Подключение к партнерам по безопасности с помощью Partner Connect
Чтобы подключить рабочую область Azure Databricks к решению партнера по безопасности с помощью Partner Connect, обычно выполните действия, описанные в этой статье.
Важный
Перед тем как выполнять действия, описанные в этой статье, посмотрите соответствующую партнерскую статью для получения важной информации, касающейся конкретного партнера. В шагах подключения между решениями партнеров могут быть различия. Например, некоторые партнерские решения позволяют подключать хранилища SQL Databricks (ранее — конечные точки SQL Databricks) или кластеры Azure Databricks, но не оба.
Требования
Ознакомьтесь с требованиями для использования Partner Connect.
Важно
Сведения о требованиях, относящихся к партнеру, см. в соответствующей статье партнера.
Действия по подключению к партнеру по безопасности
Чтобы подключить рабочую область Azure Databricks к решению партнера по безопасности, сделайте следующее:
На боковой панели щелкните Partner Connect.
Щелкните плитку партнера.
Если на плитке партнера есть значок галочки, администратор рабочей области уже использовал Partner Connect для подключения рабочей области к партнеру. Щелкните Войти, чтобы войти в существующий аккаунт партнера и пропустить остальные шаги в этом разделе.
Select и catalog из раскрывающегося списка list.
Заметка
Если партнер не поддерживает Unity Catalog с помощью Partner Connect, используется catalog по умолчанию для рабочей области с поддержкой Unity Catalog. Если рабочая область не поддерживает Unity Catalog, используется старое хранилище метаданных Hive (
hive_metastore
).Нажмите кнопку Далее.
Partner Connect создает следующие ресурсы в рабочей области:
- Учетная запись службы Azure Databricks с именем
<PARTNER>_USER
. - Личный токен доступа Azure Databricks, связанный с учетной записью службы
<PARTNER>_USER
. - Хранилище SQL с именем
<PARTNER>_WAREHOUSE
по умолчанию. Вы можете нажать Изменить, чтобы изменить имя хранилища SQL перед тем, как нажать Далее.
Partner Connect также предоставляет следующие привилегии субъекту-службе
<PARTNER>_USER
:- (Unity Catalog)
USE CATALOG
: требуется для взаимодействия с объектами в выбранной catalog. - (Unity Catalog)
CREATE SCHEMA
: требуется для создания схем в выбранной catalog. - (Устаревшее хранилище метаданных Hive)
USAGE
: требуется grant привилегияCREATE
для выбранного вами catalog. - (Устаревшее хранилище метаданных Hive)
CREATE
: предоставляет возможность создавать схемы в хранилище метаданных Hive. - CAN USE Предоставляет разрешения на использование хранилища SQL, созданного azure Databricks от вашего имени.
- Учетная запись службы Azure Databricks с именем
Нажмите кнопку Далее.
Нажмите Подключиться к
<Partner>
.Откроется новая вкладка, отображающая веб-сайт партнера в веб-браузере.
Выполните инструкции на экране на веб-сайте партнера, чтобы создать пробную учетную запись партнера.