使用Azure廣告服務主體計算ACL

創建一個Azure廣告服務主體和用它來訪問控製。

寫的venkatasai.vanaparthi

最後發表:2022年12月21日

當授予權限的計算集群(計算訪問控製),可以授予權限以下實體:

  • 用戶
  • 服務主體(僅Azure)
刪除

警告

之前,您可以使用計算訪問控製,管理員必須為工作區中啟用它。審查啟用集群訪問控製您的工作區為更多的信息。您還應該確保你滿足使用的需求SCIM API 2.0 (ServicePrincipals)

指令

創建一個服務主體,並將它添加到您的工作空間

選項1:

遵循添加服務主體API文檔創建一個服務主體,並將它添加到您的工作空間。

選項2:

運行這個示例代碼在一個筆記本上。

% sh curl——位置請求發布的https:// < databricks-instance >/ api / 2.0 /預覽/ scim / v2 / ServicePrincipals ';\——頭的授權:無記名<訪問令牌> \——頭的application / json內容類型:\——data-raw "{"模式":[" urn: ietf:參數:scim:模式:核心:2.0:ServicePrincipal”),“applicationId”:“< azure-application-id >”,“displayName”: <顯示名稱>“}”

替換以下值在運行示例代碼之前:

  • <訪問令牌>——你的Azure磚個人訪問令牌。如果你沒有一個訪問令牌,你需要創建一個。
  • < azure-application-id >——服務主體的Azure應用程序ID,例如12345 a67 - xxx - 0 - d1e b89cde01——23 - fa - 4567
  • < databricks-instance >——例如,工作區實例名adb-1234567890123456.7.azuredatabricks.net
  • <顯示名稱>——服務主體的顯示名稱,例如service-principal-dbuser@azure.com

將服務主體添加到計算ACL

後服務主體已經添加到您的工作空間中,你必須將它添加到您的計算。

  1. 點擊計算在左側菜單欄。
  2. 單擊您的計算集群的名稱。
  3. 點擊更多的
    突出顯示更多按鈕擴展權限。
  4. 點擊權限
  5. 單擊選擇用戶、組或服務主體下拉。用戶和權限許可設置菜單清單。
  6. 選擇您在前麵創建的服務主體的一步。從用戶列表中選擇一個服務主體。
  7. 選擇服務主體的權限分配(交貨。可以閱讀,可以管理)。
  8. 點擊+添加
  9. 點擊保存
  10. 點擊更多的
    更多的按鈕擴展重啟了。
  11. 點擊重新啟動。
  12. 點擊確認重新啟動集群計算。


這篇文章有用嗎?