Sdílet prostřednictvím


Nastavení správce SQL Warehouse

Tento článek vysvětluje nastavení SQL Warehouse a řízení přístupu dostupné správcům pracovního prostoru.

Databricks doporučuje zachovat výchozí nastavení pro všechny konfigurace na úrovni pracovního prostoru pro sql warehouse. Tato nastavení předpokládají, že správci pracovního prostoru zodpovídají za vytváření a konfiguraci všech skladů SQL a že pro zásady správného řízení dat používáte Catalog Unity.

Správci pracovního prostoru můžou pro pracovní prostor Azure Databricks nakonfigurovat následující oprávnění:

  • Revoke veškerý přístup ke službě SQL Warehouse.
  • Grant možnost vytvářet SQL datové sklady.
  • Nakonfigurujte výchozí parameters, které řídí výpočetní prostředí SQL Warehouse.
  • Nakonfigurujte zásady přístupu k datům pro sql warehouse.

Poznámka:

Ve výchozím nastavení mají všichni uživatelé přístup k Databricks SQL. Pokud chcete začlenit uživatele do Databricks SQL, měli byste nasadit SQL skladiště, poskytnout grant uživatelům přístup ke skladišti SQL a zabezpečit grant přístup k datům pomocí Unity Catalog.

Ve výchozím nastavení mají nové pracovní prostory povolené bezserverové sklady SQL v podporovaných oblastech. Viz Povolení bezserverových skladů SQL.

Revoke přístup k SQL skladům

Přístup ke službě SQL Warehouse pro uživatele, instanční objekt nebo skupinu můžete revoke zrušením přiřazení oprávnění Databricks SQL access. Viz Správa nároků.

oprávnění k vytvoření služby SQL Warehouse Grant

Oprávnění k vytvoření SQL skladu můžete grant uživateli, servisnímu principálovi nebo skupině přiřazením oprávnění Allow unrestricted cluster creation. Viz Správa nároků.

Konfigurace parameters SQL

Konfigurace všech skladů pomocí sql parameters:

  1. Klikněte na své uživatelské jméno v horním panelu pracovního prostoru a vyberte selectNastavení z rozevíracího seznamu.

  2. Klikněte na Výpočetní prostředky pod záhlavím Nastavení na levé straně obrazovky.

  3. Klikněte na Spravovat vedle skladů SQL.

  4. Do textového pole konfigurace SQL Parameters zadejte jeden pár klíč-hodnota na řádek. Oddělte název parametru od jeho hodnoty mezerou. Pokud chcete například povolit ANSI_MODE:

    Snímek obrazovky, který zobrazuje ANSI_MODEset nastaveno na hodnotu true pro všechny SQL sklady .

    list všech parameters, které jsou podporovány v rámci globální úrovně, viz Konfigurace parameters.

  5. Klikněte na Uložit.

Důležité

Když změníte parametr konfigurace SQL, všechny spuštěné služby SQL Warehouse se automaticky restartují.

Pro obecný přehled dostupné SQL konfigurace parametersse podívejte do části Konfigurace parameters.

Informace o konfiguraci všech skladů SQL pomocí rozhraní REST API najdete v tématu ROZHRANÍ SQL Warehouses API.

Konfigurace zásad přístupu k datům pro sql warehouse

Databricks doporučuje spravovat zásady přístupu k datům pomocí CatalogUnity .

Některé zdroje dat můžou vyžadovat další oprávnění. Viz Povolení konfigurace přístupu k datům.

Poznámka:

Pokud konfigurujete jiné zásady přístupu k datům než Unity Catalog, použijí se také starší table seznamy ACL. Viz Povolení metastoru Hive table řízení přístupu v clusteru (starší verze).

Převod vlastnictví SQL Warehouse

Uživatel, na který převádíte vlastnictví SQL Warehouse, musí mít Allow unrestricted cluster creation nárok.

  1. Jako správce pracovního prostoru se přihlaste k pracovnímu prostoru Azure Databricks.
  2. Na bočním panelu klikněte na SQL Warehouse .
  3. V řádku skladu klikněte na nabídku Kebab úplně vpravo a potom na možnost selectOprávnění. Zobrazí se oprávnění SQL Warehouse.
  4. Klikněte na ikonu ozubeného kola v pravém horním rohu a klikněte na Přiřadit nového vlastníka.
  5. Select uživatele, aby přiřadil vlastnictví. Instanční objekty a skupiny nelze přiřadit vlastnictví služby SQL Warehouse.
  6. Klikněte na tlačítko Potvrdit.