取消
顯示的結果
而不是尋找
你的意思是:

磚REST API進行身份驗證和訪問三角洲表從外部web服務。

sensanjoy
貢獻者

你好,

我們確實有需要訪問三角洲表從外部web服務(web UI)。目前我們已經測試了它通過jdbc連接和驗證使用帕特:

例如jdbc:火花:/ / [DATABRICKS_HOST]: 443 /違約;運輸方式= http; ssl = 1; httpPath = [DATABRICKS_HTTP_PATH]; AuthMech = 3; UID =令牌;PWD = < personal-access-token >

現在,我們正在計劃來實現它通過Azure服務主體的廣告令牌可以在1小時內到期。

我的問題是:

1。我們需要以外的任何管理令牌Azure廣告令牌(為服務主體創建)從外部web服務訪問表嗎?

2。如果是的,你能分享一些示例的鏈接。

3所示。我們可以使用這個服務主體和Azure廣告令牌創建新的數據庫管道(jenkins CI / CD):現有的是(Azure資源牌+拍牌)

4所示。任何“最佳實踐”訪問三角洲表從外部web服務。

7回複7

Debayan
尊敬的貢獻者三世
尊敬的貢獻者三世

嗨,JDBC身份驗證,您可以參考https://learn.microsoft.com/en-us/azure/databricks/integrations/jdbc-odbc-bi——authentication-requir……

請讓我們知道這有幫助。

另外,請標記@Debayan與你的下一個反應,這樣我將通知。謝謝!

謝謝你的回複@Debayan穆克吉

看著那鏈接共享你以某種方式與我的第一個問題,現在我有點困惑後檢查為JDBC連接字符串:

圖像這意味著我們需要Azure廣告令牌和帕特的幫助下進行身份驗證服務主體?如果是的,那麼我想拍為特定用戶沒有創建任何服務主體! !

sensanjoy
貢獻者

嗨@Suteja卡努裏語,你能幫我與上麵的查詢。

匿名
不適用

@Sanjoy森:

  1. 當使用一個服務主體Azure的廣告令牌訪問三角洲表從外部web服務,您不需要任何額外的管理令牌。Azure廣告令牌應該足夠用於身份驗證和授權。
  2. 這裏有一個例子演示了如何進行身份驗證和授權的鏈接訪問三角洲表使用一個服務主體和Azure廣告令牌:
  3. 是的,你可以使用一個服務主體和Azure廣告令牌創建一個新的數據庫管道(Jenkins CI / CD)而不是使用現有的Azure資源令牌和帕特令牌。您需要配置管道使用合適的身份驗證機製,為服務主體提供必要的憑證和Azure廣告令牌。
  4. 一些最佳實踐從外部web服務訪問三角洲表包括:
  • 總是使用安全連接(例如,HTTPS)來保護敏感數據和憑證。
  • 使用Azure服務主體廣告令牌,而不是帕特對改進的安全令牌。
  • 限製訪問三角洲表隻有必要的用戶和角色。
  • 監控訪問三角洲表和定期審計發現和應對潛在的安全事故。

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map