チュートリアル: 最初のテーブルを作成し、アクセス許可を付与する
この記事では、Unity Catalog データ ガバナンス モデルを使用して、Azure Databricks でテーブルを作成し、アクセス許可を付与する簡単なチュートリアルを提供します。 2023 年 11 月 9 日の時点で、新しいアカウントのワークスペースは Unity カタログに対して自動的に有効になり、すべてのユーザーがこのチュートリアルを完了するために必要なアクセス許可が含まれています。
Unity Catalog でワークスペースが有効になっているかどうかが不明な場合は、「Unity Catalog の設定と管理」を参照してください。 Unity Catalog データ オブジェクトについて理解したい場合は、「Unity Catalog とは」を参照してください。
この記事はユーザーを対象としていますが、ワークスペース管理を新しく担当する管理者にも有意義な場合があります。
始める前に
この記事で説明されているタスクを実行するには、次のものが必要です。
- Unity Catalog が自動的に有効になる Azure Databricks ワークスペース
- コンピューティング リソースにアタッチするアクセス許可 「汎用コンピューティングとジョブ コンピューティングへの接続」を参照してください。
最初のテーブルを作成する
Unity Catalog には、データ オブジェクト用の 3 レベルの名前空間が含まれています: catalog.schema.table
。 この例の中では、ワークスペース カタログおよび default
スキーマ (データベース) 内に department
という名前のテーブルを作成するノートブックを実行します。
Note
ワークスペース カタログは、すべてのユーザーがアクセスできるワークスペースで作成された既定のカタログです。 これはワークスペースと名前を共有します。
SQL または Databricks Explorer UI を使用して、宣言によってテーブルへのアクセスを定義できます。
サイドバーで、[+ 新規]>[ノートブック] の順にクリックします。
ノートブックの言語として
SQL
を選択します。[接続] をクリックし、ノートブックをコンピューティング リソースにアタッチします。
次のコマンドをノートブックに追加して実行します (
<workspace-catalog>
はワークスペース カタログの名前に置き換えます)。USE CATALOG <workspace-catalog>
CREATE TABLE IF NOT EXISTS default.department ( deptcode INT, deptname STRING, location STRING );
INSERT INTO default.department VALUES (10, 'FINANCE', 'EDINBURGH'), (20, 'SOFTWARE', 'PADDINGTON');
サイド バー内で [カタログ] をクリックし、そのワークスペース カタログ (
<workspace-name>
) と、新しいdepartment
テーブルが存在するdefault
スキーマを検索します。
テーブルに対するアクセス許可を管理する
元のテーブル作成者はテーブルの "所有者" であり、他のユーザーにテーブルの読み取りまたは書き込みのアクセス許可を付与できます。 所有権を譲渡することもできますが、ここでは行いません。 Unity Catalog の特権とアクセス許可のモデルの詳細については、「Unity Catalog の特権の管理」を参照してください。
UI を使用してアクセス許可を付与する
UI を使用してテーブルに対するアクセス許可をユーザーに付与するには、次のことを行います。
- カタログ エクスプローラーでテーブル名をクリックしてテーブルの詳細ページを開き、[アクセス許可] タブに移動します。
- [許可] をクリックします。
- [Grant on] (許可) ダイアログで、次の手順を実行します。
- アクセス許可を付与するユーザーとグループを選択します。
- 付与する特権を選択します。 この例の場合は、
SELECT
(読み取り) アクセス許可を割り当て、[許可] をクリックします。
SQL ステートメントを使用してアクセス許可を付与する
これらのアクセス許可は、Azure Databricks ノートブックまたは SQL クエリ エディターで次の SQL ステートメントを使用して付与することもできます。 この例では、data-consumers
と呼ばれるグループにテーブルに対するアクセス許可を付与します。
GRANT SELECT ON default.department TO `data-consumers`;
次のステップ
各項目の詳細情報