Авторизация принципала службы для доступа к Git-папкам.

Учётная запись службы — это техническая учётная запись, используемая для проверки подлинности автоматизированных рабочих процессов в Azure Databricks. При автоматизации операций папок Git, таких как извлечение последнего кода перед выполнением задания или программным обновлением записных книжек в конвейере CI/CD, субъект-служба нуждается в собственных учетных данных Git для доступа к поставщику Git. На этой странице объясняется, как связать учетные данные Git с служебным принципалом через UI или CLI.

Подсказка

Используйте объект-службу для автоматизированных или общих рабочих процессов, таких как потоки CI/CD и плановые задания. Если вы работаете в интерактивном режиме в качестве отдельного пользователя, используйте собственные учетные данные Git. См. статью "Подключение поставщика Git к Databricks".

Замечание

Если вы используете Azure DevOps с Microsoft Entra ID для автоматизации, см. статью «Авторизация уполномоченного представителя службы Microsoft Entra для доступа к папкам Git» для конкретных шагов настройки.

Добавление учетных данных Git с помощью пользовательского интерфейса Azure Databricks

Чтобы связать учетные данные Git со служебным принципалом, выполните приведенные выше действия.

  1. Войдите в рабочую область Azure Databricks как администратор рабочей области.
  2. Щелкните имя пользователя в верхней строке и выберите "Параметры".
  3. Перейдите на вкладку Идентификация и доступ.
  4. Рядом с учетными записями служб нажмите Управление.
  5. Выберите учетную запись службы, которую необходимо обновить с помощью учетных данных Git.
  6. Щелкните по вкладке интеграция Git.
  7. Нажмите кнопку "Добавить учетные данные Git".
  8. Выберите поставщика Git в раскрывающемся меню и заполните обязательные поля.
  9. Нажмите кнопку "Сохранить " или "Ссылка" в зависимости от выбранного поставщика.

Теперь субъект-служба использует связанные учетные данные Git при доступе к ресурсам папки Git рабочей области Azure Databricks в рамках автоматизации.

Добавление учетных данных Git с помощью интерфейса командной строки Databricks

Настройте доступ к Git для служебного пользователя с помощью CLI Databricks для автоматизации рабочих процессов.

Замечание

Прежде чем начать, убедитесь, что у вас есть:

Чтобы предоставить авторизованный доступ к папкам Git для субъектов-служб с помощью интерфейса командной строки Databricks:

  1. Создайте субъект-службу в рабочей области:

    databricks service-principals create \
      --display-name "Git Automation Service Principal"
    

    Обратите внимание на значения applicationId и id в результате вывода. Они потребуются в следующих шагах.

  2. Создайте секрет OAuth для служебного принципала.

    databricks service-principal-secrets-proxy create \
      <service-principal-id>
    

    Замените <service-principal-id> 15-значным id значением из предыдущего шага.

    secret Скопируйте значение из выходных данных.

  3. Добавьте учетные данные поставщика Git для субъекта-службы.

    Настройте интерфейс командной строки Databricks для проверки подлинности учетной записи служебного принципала с помощью OAuth.

    export DATABRICKS_HOST=<workspace-url>
    export DATABRICKS_CLIENT_ID=<application-id>
    export DATABRICKS_CLIENT_SECRET=<oauth-secret>
    

    Замените:

    • <workspace-url> с URL-адресом рабочей области
    • <application-id> с идентификатором приложения из шага 1
    • <oauth-secret> с секретом OAuth из шага 2

    Затем добавьте учетные данные Git:

    databricks git-credentials create <git-provider> \
      --personal-access-token <git-pat> \
      --git-email <git-email>
    

    Замените:

    • <git-provider> с поставщиком, например gitHub или gitLab
    • <git-pat> с персональным токеном доступа вашего провайдера Git
    • <git-email> с электронным адресом, используемым в Git

    Для правильной аутентификации у некоторых поставщиков Git требуется --git-username или --git-email. Например, для GitHub требуется хотя бы один из этих параметров.

Теперь субъект-служба может получить доступ к папкам Git с помощью связанных учетных данных.

Программное извлечение учетных записей служб

Извлеките служебные принципы для рабочей области с помощью SDK Databricks, REST API или CLI.

Чтобы использовать пакет SDK Databricks из записной книжки, выполните указанные ниже действия.

  1. Установите пакет SDK Databricks: %pip install databricks-sdk --upgrade
  2. Импорт ApiClient из databricks.sdk.core.
  3. Вызовите API субъектов-служб.

Примеры кода см. в документации по пакету SDK Databricks для Python.

Вы также можете использовать curl, интерфейс командной строки Databricks или Terraform для программной работы с учетными записями служб.

Дополнительные ресурсы