Подключения каталога Unity

Подключение — это защищаемый объект в каталоге Unity, который хранит конечную точку и учетные данные, необходимые для доступа к внешней системе. Подключение включает в себя следующее:

  • Конечная точка или URL-адрес внешней системы
  • Учетные данные для аутентификации
  • Параметры конфигурации
  • Владелец и метаданные

Подключения не совпадают с учетными данными хранилища (для облачного хранилища объектов) или учетными данными службы (для облачных служб, отличных от хранилища). Дополнительные сведения см. в разделе "Что такое каталог Unity" и "Подключение".

Типы подключений

Azure Databricks поддерживает несколько типов подключений, каждый из которых предназначен для разного шаблона интеграции. Создаваемый тип определяет, как используется подключение и какие средства управления он предоставляет.

Подключения для управляемого встраивания данных

Управляемые подключения для приема данных обеспечивают работу конвейеров Lakeflow Connect для полностью управляемого бессерверного приема данных из внешних источников в таблицы Delta.

См. Подключение к источникам управляемого приема данных и Основные понятия о соединителях Lakeflow Connect.

Запрос соединений федеративной системы

Подключения для федерации запросов позволяют выполнять предназначенные только для чтения запросы к внешним базам данных без перемещения данных. Они используют внешние каталоги, которые отражают структуру внешней базы данных. Запросы отправляются во внешнюю базу данных с помощью JDBC.

См. раздел " Что такое федерация запросов?".

Подключения федерации каталогов

Подключения федерации каталогов связывают внешние каталоги (метахранилище Hive или каталог Snowflake Horizon) с Azure Databricks. Каталог Unity выполняет обход метаданных внешнего каталога и автоматически заполняет внешний каталог, чтобы можно было запрашивать данные непосредственно в хранилище исходного файла.

См. статью "Что такое федерация каталога?".

Подключения JDBC

Подключения JDBC обеспечивают доступ на чтение и запись к внешним базам данных с помощью JAR-файлов драйверов JDBC и API источников данных Spark или SQL API удаленных запросов.

См. сведения о подключении JDBC.

HTTP-подключения

HTTP-подключения позволяют подключаться к внешним службам HTTP через прокси-сервер, управляемый Azure Databricks. Они питают внешние REST API и интегрируются с сервисами Unity Catalog Model Context Protocol (MCP) для агентских инструментов.

См. статью "Подключение к внешним службам HTTP " и подключение агентов к сторонним средствам с помощью служб MCP.

Выбор типа подключения

В следующей таблице сравниваются типы подключений, которые помогут выбрать подходящий вариант для вашего варианта использования.

Тип Сценарий использования Читайте Напишите Уровень управления
Управляемый прием данных Загрузка данных из приложений или баз данных SaaS в таблицы Delta Прием в Delta N/A Уровень подключения
Федерация запросов Отправка запроса непосредственно во внешнюю базу данных без копирования данных Да Нет Уровень таблицы
Федерация каталогов Подключение внешних каталогов к запросу данных непосредственно в хранилище исходных файлов Да Нет Уровень таблицы
JDBC Чтение и запись во внешнюю базу данных с определенным драйвером JDBC Да Да Уровень подключения
HTTP Подключение к внешним API-интерфейсам HTTP, серверам MCP или средствам агента N/A N/A Уровень подключения

Создание подключения

Вы можете создавать подключения с помощью SQL, пользовательского интерфейса Catalog Explorer (Catalog>Create>Create a connection), а также REST API и Databricks CLI.

Инструкция SQL CREATE CONNECTION поддерживает следующие значения TYPE: DATABRICKS, HTTP, MYSQL, POSTGRESQL, REDSHIFT, SNOWFLAKE, SQLDW. SQLSERVER Типы приема SaaS (например, Salesforce, HubSpot и Jira) можно создавать только с помощью пользовательского интерфейса или API.

См. CREATE CONNECTION в справочнике по SQL.

Подключения и политики сети

Безопасность исходящего подключения работает на следующих уровнях:

  • Подключения Unity Catalog определяют учетные данные и конфигурацию подключения (URL-адрес, имя хоста, порт, параметры). Они предоставляют безопасный, управляемый способ хранения и предоставления общего доступа к данным проверки подлинности и параметров подключения для внешних систем без внедрения секретов в код.
  • Политики сети управляют доступом к сети. Они управляют как исходящими подключениями вычислительных ресурсов Azure Databricks к внешним конечным точкам, так и входящими подключениями из внешних источников в вашу рабочую область. Подключения каталога Unity не применяют ограничения сети. Чтобы управлять разрешенным трафиком в любом направлении, настройте правила сети.