Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Учётная запись службы — это техническая учётная запись, используемая для проверки подлинности автоматизированных рабочих процессов в Azure Databricks. При автоматизации операций папок Git, таких как извлечение последнего кода перед выполнением задания или программным обновлением записных книжек в конвейере CI/CD, субъект-служба нуждается в собственных учетных данных Git для доступа к поставщику Git. На этой странице объясняется, как связать учетные данные Git с служебным принципалом через UI или CLI.
Подсказка
Используйте объект-службу для автоматизированных или общих рабочих процессов, таких как потоки CI/CD и плановые задания. Если вы работаете в интерактивном режиме в качестве отдельного пользователя, используйте собственные учетные данные Git. См. статью "Подключение поставщика Git к Databricks".
Замечание
Если вы используете Azure DevOps с Microsoft Entra ID для автоматизации, см. статью «Авторизация уполномоченного представителя службы Microsoft Entra для доступа к папкам Git» для конкретных шагов настройки.
Добавление учетных данных Git с помощью пользовательского интерфейса Azure Databricks
Чтобы связать учетные данные Git со служебным принципалом, выполните приведенные выше действия.
- Войдите в рабочую область Azure Databricks как администратор рабочей области.
- Щелкните имя пользователя в верхней строке и выберите "Параметры".
- Перейдите на вкладку Идентификация и доступ.
- Рядом с учетными записями служб нажмите Управление.
- Выберите учетную запись службы, которую необходимо обновить с помощью учетных данных Git.
- Щелкните по вкладке интеграция Git.
- Нажмите кнопку "Добавить учетные данные Git".
- Выберите поставщика Git в раскрывающемся меню и заполните обязательные поля.
- Нажмите кнопку "Сохранить " или "Ссылка" в зависимости от выбранного поставщика.
Теперь субъект-служба использует связанные учетные данные Git при доступе к ресурсам папки Git рабочей области Azure Databricks в рамках автоматизации.
Добавление учетных данных Git с помощью интерфейса командной строки Databricks
Настройте доступ к Git для служебного пользователя с помощью CLI Databricks для автоматизации рабочих процессов.
Замечание
Прежде чем начать, убедитесь, что у вас есть:
- Командная строка Databricks установлена и настроена.
- Личный токен доступа от поставщика Git. См. статью "Подключение поставщика Git к Databricks".
Чтобы предоставить авторизованный доступ к папкам Git для субъектов-служб с помощью интерфейса командной строки Databricks:
Создайте субъект-службу в рабочей области:
databricks service-principals create \ --display-name "Git Automation Service Principal"Обратите внимание на значения
applicationIdиidв результате вывода. Они потребуются в следующих шагах.Создайте секрет OAuth для служебного принципала.
databricks service-principal-secrets-proxy create \ <service-principal-id>Замените
<service-principal-id>15-значнымidзначением из предыдущего шага.secretСкопируйте значение из выходных данных.Добавьте учетные данные поставщика Git для субъекта-службы.
Настройте интерфейс командной строки Databricks для проверки подлинности учетной записи служебного принципала с помощью OAuth.
export DATABRICKS_HOST=<workspace-url> export DATABRICKS_CLIENT_ID=<application-id> export DATABRICKS_CLIENT_SECRET=<oauth-secret>Замените:
-
<workspace-url>с URL-адресом рабочей области -
<application-id>с идентификатором приложения из шага 1 -
<oauth-secret>с секретом OAuth из шага 2
Затем добавьте учетные данные Git:
databricks git-credentials create <git-provider> \ --personal-access-token <git-pat> \ --git-email <git-email>Замените:
-
<git-provider>с поставщиком, напримерgitHubилиgitLab -
<git-pat>с персональным токеном доступа вашего провайдера Git -
<git-email>с электронным адресом, используемым в Git
Для правильной аутентификации у некоторых поставщиков Git требуется
--git-usernameили--git-email. Например, для GitHub требуется хотя бы один из этих параметров.-
Теперь субъект-служба может получить доступ к папкам Git с помощью связанных учетных данных.
Программное извлечение учетных записей служб
Извлеките служебные принципы для рабочей области с помощью SDK Databricks, REST API или CLI.
Чтобы использовать пакет SDK Databricks из записной книжки, выполните указанные ниже действия.
- Установите пакет SDK Databricks:
%pip install databricks-sdk --upgrade - Импорт
ApiClientизdatabricks.sdk.core. - Вызовите API субъектов-служб.
Примеры кода см. в документации по пакету SDK Databricks для Python.
Вы также можете использовать curl, интерфейс командной строки Databricks или Terraform для программной работы с учетными записями служб.