透過 OpenSharing 存取與你分享的資料(收件人)

本頁說明如何透過 OpenSharing 存取已分享給您的資料。 OpenSharing 支援多種分享模式:

  • Databricks 對 Databricks 共享,適用於使用 Unity Catalog 的 Azure Databricks 工作區使用者
  • Databricks-to-Open 共享,供任何收件者使用任何工具進行共享
  • 開放至 Databricks 的共享,適用於使用 開放原始碼 OpenSharing 通訊協定 的提供者,與使用 Azure Databricks 的接收者進行共享

OpenSharing 與資料接收者

OpenSharing 是一個開放的安全資料共享標準。 Databricks 使用者在此情境中稱為資料提供者,可以在 Azure Databricks 上使用 OpenSharing 與組織外的個人或團體(稱為資料接收者)分享資料。

共享協議

你如何存取資料,取決於你自己是否是 Databricks 使用者,以及你的資料提供者是否將與你共享的資料設定為 Databricks 對 Databricks 共享、 Databricks 到 Open 共享,或是 開放到 Databricks 共享。

在 Databricks 到 Databricks 模型中,您必須是啟用了 Unity Catalog 的 Databricks 工作區的使用者。 小組的成員會為數據提供者提供 Unity 目錄中繼存放區的唯一標識碼,而數據提供者會使用該標識符來建立安全的共享連線。 共用數據會變成可供您工作區存取。 如有必要,小組成員會針對該數據設定細微的訪問控制。

在 Databricks-to-Open 共享模式中,您可以使用任何工具(包括 Databricks)來存取共享資料。 數據提供者會透過安全通道傳送啟用 URL 或入口網站連結。 您可以遵循它來下載認證檔案或URL,讓您存取與您共享的數據。

共享的數據不是由 Databricks 直接提供,而是由在 Azure Databricks 上執行的數據提供者所提供。

在 Open-to-Databricks 模型中,你可以使用 Azure Databricks 存取使用開源 OpenSharing 協議的資料提供者所分享的資料。 你的資料提供者會透過一個安全通道傳送憑證檔案給你,然後你上傳到 Azure Databricks。 你可以透過目錄總管或筆記本存取與你分享的資料。

Note

Databricks 可能會收集數據收件者使用和存取共用數據的相關信息(包括識別任何使用認證檔案存取數據的個人或公司,以取得這類資訊),並可與適用的數據提供者共用。

取得與你共享的資料存取權

你如何存取資料取決於你的服務提供者所使用的分享協議。

在 Databricks-to-Databricks 模型中取得存取權

在 Databricks 對 Databricks 的模型中,你會根據供應商如何與你分享資料,存取資料的方式有所不同。

取得資料存取權後,你或團隊中的某人可以為使用者設定細緻的資料存取權限。 請參閱使用 Databricks-to-Databricks OpenSharing 讀取共用資料(適用於接收者)。

使用電子郵件存取

Important

這項功能位於 測試版 (Beta) 中。 工作區管理員可以從 「預覽 」頁面控制對此功能的存取。 請參閱 管理 Azure Databricks 預覽。

如果你的服務提供者用電子郵件分享資料,Databricks 會寄給你一封主旨為「<組織> 已與你共享資料」的電子郵件。 電子郵件中包含一個安全的啟動連結。 如果你的服務提供者同時允許 Azure Databricks 和開放共享,你可以選擇如何存取資料。

若要接受這些股份:

  1. 打開電子郵件並點擊 使用現有 Databricks 帳號 或 建立免費 Databricks 帳號。
  2. 登入或使用與收到 OpenSharing 電子郵件相同的電子郵件地址建立您的 Azure Databricks 帳號。
  3. 你必須在 Azure Databricks 的元儲存層級擁有 CREATE PROVIDER 權限。 如果需要,請申請權限,然後等待 Metastore 管理員授權你。
  4. 指定共享所在的中繼資料存放區。

使用共享識別碼存取

如果供應商要求使用 共享識別碼與你分享資料,你必須找到連接到你所選工作區的 Unity Catalog 元儲存區的識別碼。 把它寄給你的服務提供者,讓他們建立一個代表你的收件人物件。 當他們建立共享並授權你存取後,你就會自動獲得只讀存取權。

共用識別碼是一個字串,其中包含中繼存放區的雲端、區域和 UUID(中繼存放區的唯一標識符),格式為 <cloud>:<region>:<uuid>。

例如,以下截圖中完整的分享識別碼為 aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016。

目錄瀏覽器中共享識別碼的範例

您可以使用目錄總管、Databricks Unity 目錄 CLI,或 CURRENT_METASTORE Databricks 筆記本中的 SQL 函式,或 Databricks SQL 查詢中找到您的共享識別碼。

目錄檢視器
  1. 在您的 Azure Databricks 工作區中,按一下 [資料] 圖示。目錄。

  2. 在 目錄 面板頂端,點選 齒輪圖示。 齒輪圖示,選擇 OpenSharing。

    或者,在右上角點選 「分享 > OpenSharing」。

  3. 在 [與我分享] 分頁上,按一下右上角的 Databricks 共用組織名稱,然後選擇 [複製共用識別碼]。

SQL

你的筆記本或查詢必須在你打算用來存取共用資料的工作區中,執行於 標準或專用存取模式 的運算資源上。

在筆記本或 Databricks SQL 查詢編輯器中執行下列命令:

SELECT CURRENT_METASTORE();
CLI

使用 Databricks CLI 執行下列命令。 共用標識碼會以 global_metastore_id傳回。

databricks metastores summary

獲得 Databricks-to-Open 共用模型的存取權限

在 Databricks-to-Open 共享模型中:

  1. 資料提供者會透過安全管道寄送啟用網址或入口網站網址給你,或是 Databricks 寄電子郵件給你。 電子郵件邀請無法轉寄。 點擊連結下載憑證檔案或存取與您分享的資料。

    同時支援持有人令牌和 OAuth 客戶端認證。

    Important

    請勿與任何人共用啟用連結。 您只能下載認證檔案一次。 如果您在認證檔案已下載之後再次瀏覽啟用連結,則會停用 [ 下載認證檔案 ] 按鈕。

    如果您在使用之前遺失啟用連結,請連絡數據提供者。

  2. 將認證檔案儲存在安全的位置。

    請勿與應該具有共享數據存取權的使用者群組以外的任何人共用認證檔案。 如果您需要與組織中的某人共用,Databricks 建議使用密碼管理員。

在 Open-to-Databricks 模型中取得存取權

在 Open-to-Databricks 模型中:

  1. 資料提供者使用 開源的 OpenSharing 協議 來建立共享並新增資產。

  2. 數據提供者會傳送您啟用 URL(透過安全通道)或入口網站 URL。 您可以遵循它來下載認證檔案或URL,讓您存取與您共享的數據。

    同時支援持有人令牌和 OAuth 客戶端認證。

    Important

    請勿與任何人共用啟用連結。 您只能下載認證檔案一次。 如果您在認證檔案已下載之後再次瀏覽啟用連結,則會停用 [ 下載認證檔案 ] 按鈕。

    如果您在使用之前遺失啟用連結,請連絡數據提供者。

  3. 將憑證檔案儲存在你的 Azure Databricks 工作空間中。

    請勿與應該具有共享數據存取權的使用者群組以外的任何人共用認證檔案。

讀取共享數據

你如何安全地閱讀使用 OpenSharing 與你分享的資料,取決於你是否收到憑證檔案,或是使用 Databricks 工作空間並提供資料提供者你的共享識別碼(Databricks 到 Databricks 模型)。

Note

如果你在嘗試讀取你的股票時出現錯誤,顯示資料資產不存在,請參考 資料資產「不存在」錯誤。

使用憑證檔案讀取共享資料(Databricks-to-Open共享或Open-to-Databricks共享)

如果資料是用持有人代幣分享給你的,請使用你下載的憑證檔案來驗證資料提供者的帳戶並讀取共享資料。 只要基礎令牌有效,且提供者會繼續共享數據,存取就會保存。 提供者會管理令牌到期和輪替。 代幣在創建後最多有效一年。 數據的更新幾乎即時可供您使用。 您可以讀取和製作共享數據的複本,但無法修改源數據。

要使用 Azure Databricks 存取並讀取共享資料,請參見 Azure Databricks 中的「匯入提供者並讀取共享資料」。

若要使用 Apache Spark、pandas 和 Power BI 存取及讀取共用資料,請參閱 讀取以持有人權杖共用的資料。

使用 OIDC 聯盟(Databricks-to-Open 共享)讀取共享資料

如果資料是透過 Databricks-to-Open 共享協定與 OIDC 聯邦共享給你,你就會用寄給你的 URL 來認證資料提供者的帳號並讀取共享資料。 只要提供者繼續共享數據,存取就會保存。 數據的更新幾乎即時可供您使用。 您可以讀取和製作共享數據的複本,但無法修改源數據。

若要了解如何在 Tableau 和 Power BI 中使用 OIDC 權杖同盟流程來存取及讀取共用資料,請參閱 在 U2M 流程中使用 Open ID Connect (OIDC) 同盟讀取共用資料。 若想了解如何在 Python 用戶端應用程式中使用 OIDC 權杖同盟流程來存取及讀取共用資料,請參閱 讀取使用 OpenID Connect (OIDC) 同盟在 M2M 流程中共用的資料。

使用 Databricks-to-Databricks 分享功能讀取共享數據

如果數據是通過 Databricks-to-Databricks 模型與您共享的,則不需要認證檔案來存取共享的資料。 Databricks 負責安全連接,共用的數據會自動在您的 Databricks 工作區中被發現。

欲了解如何在 Databricks 工作空間中尋找、讀取及管理共享資料,請參閱使用 Databricks-toDatabricks OpenSharing 閱讀共享資料(針對接收者)。

審核共享數據的使用狀況

如果你能使用 Azure Databricks 工作區,可以使用 Azure Databricks 的稽核日誌來了解組織中誰正在使用 OpenSharing 存取哪些資料。 請參閱稽核和監視資料共用。

其他資源