Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Подключение — это защищаемый объект в каталоге Unity, который хранит конечную точку и учетные данные, необходимые для доступа к внешней системе. Подключение включает в себя следующее:
- Конечная точка или URL-адрес внешней системы
- Учетные данные для аутентификации
- Параметры конфигурации
- Владелец и метаданные
Подключения не совпадают с учетными данными хранилища (для облачного хранилища объектов) или учетными данными службы (для облачных служб, отличных от хранилища). Дополнительные сведения см. в разделе "Что такое каталог Unity" и "Подключение".
Типы подключений
Azure Databricks поддерживает несколько типов подключений, каждый из которых предназначен для разного шаблона интеграции. Создаваемый тип определяет, как используется подключение и какие средства управления он предоставляет.
Подключения для управляемого встраивания данных
Управляемые подключения для приема данных обеспечивают работу конвейеров Lakeflow Connect для полностью управляемого бессерверного приема данных из внешних источников в таблицы Delta.
См. Подключение к источникам управляемого приема данных и Основные понятия о соединителях Lakeflow Connect.
Запрос соединений федеративной системы
Подключения для федерации запросов позволяют выполнять предназначенные только для чтения запросы к внешним базам данных без перемещения данных. Они используют внешние каталоги, которые отражают структуру внешней базы данных. Запросы отправляются во внешнюю базу данных с помощью JDBC.
См. раздел " Что такое федерация запросов?".
Подключения федерации каталогов
Подключения федерации каталогов связывают внешние каталоги (метахранилище Hive или каталог Snowflake Horizon) с Azure Databricks. Каталог Unity выполняет обход метаданных внешнего каталога и автоматически заполняет внешний каталог, чтобы можно было запрашивать данные непосредственно в хранилище исходного файла.
См. статью "Что такое федерация каталога?".
Подключения JDBC
Подключения JDBC обеспечивают доступ на чтение и запись к внешним базам данных с помощью JAR-файлов драйверов JDBC и API источников данных Spark или SQL API удаленных запросов.
См. сведения о подключении JDBC.
HTTP-подключения
HTTP-подключения позволяют подключаться к внешним службам HTTP через прокси-сервер, управляемый Azure Databricks. Они питают внешние REST API и интегрируются с сервисами Unity Catalog Model Context Protocol (MCP) для агентских инструментов.
См. статью "Подключение к внешним службам HTTP " и подключение агентов к сторонним средствам с помощью служб MCP.
Выбор типа подключения
В следующей таблице сравниваются типы подключений, которые помогут выбрать подходящий вариант для вашего варианта использования.
| Тип | Сценарий использования | Читайте | Напишите | Уровень управления |
|---|---|---|---|---|
| Управляемый прием данных | Загрузка данных из приложений или баз данных SaaS в таблицы Delta | Прием в Delta | N/A | Уровень подключения |
| Федерация запросов | Отправка запроса непосредственно во внешнюю базу данных без копирования данных | Да | Нет | Уровень таблицы |
| Федерация каталогов | Подключение внешних каталогов к запросу данных непосредственно в хранилище исходных файлов | Да | Нет | Уровень таблицы |
| JDBC | Чтение и запись во внешнюю базу данных с определенным драйвером JDBC | Да | Да | Уровень подключения |
| HTTP | Подключение к внешним API-интерфейсам HTTP, серверам MCP или средствам агента | N/A | N/A | Уровень подключения |
Создание подключения
Вы можете создавать подключения с помощью SQL, пользовательского интерфейса Catalog Explorer (Catalog>Create>Create a connection), а также REST API и Databricks CLI.
Инструкция SQL CREATE CONNECTION поддерживает следующие значения TYPE: DATABRICKS, HTTP, MYSQL, POSTGRESQL, REDSHIFT, SNOWFLAKE, SQLDW. SQLSERVER Типы приема SaaS (например, Salesforce, HubSpot и Jira) можно создавать только с помощью пользовательского интерфейса или API.
См. CREATE CONNECTION в справочнике по SQL.
Подключения и политики сети
Безопасность исходящего подключения работает на следующих уровнях:
- Подключения Unity Catalog определяют учетные данные и конфигурацию подключения (URL-адрес, имя хоста, порт, параметры). Они предоставляют безопасный, управляемый способ хранения и предоставления общего доступа к данным проверки подлинности и параметров подключения для внешних систем без внедрения секретов в код.
- Политики сети управляют доступом к сети. Они управляют как исходящими подключениями вычислительных ресурсов Azure Databricks к внешним конечным точкам, так и входящими подключениями из внешних источников в вашу рабочую область. Подключения каталога Unity не применяют ограничения сети. Чтобы управлять разрешенным трафиком в любом направлении, настройте правила сети.