Databricks
Databricks-Integration
DatenplattformVerfügbar
BRAIAN verbindet sich mit Databricks über SQL Warehouse endpoint, service principal. Agenten können abfragen im sql-warehouse, lesen der unity-catalog-lineage und tabellenzugriff gemäss katalogberechtigungen. Jede Aktion ist durch die erteilten Berechtigungen begrenzt, läuft unter einer versionierten Policy und wird im Audit-Log mit Agent, Zeitstempel und betroffenem Datensatz erfasst.
Was kann BRAIAN tun?
Agenten fragen das SQL-Warehouse nach den für einen Prozess nötigen Kennzahlen ab und lesen die Lineage aus Unity Catalog. Der Tabellenzugriff wird durch Unity-Catalog-Grants nativ durchgesetzt.
| Fähigkeit | Agent | Lesen oder schreiben |
|---|---|---|
| Abfragen im SQL-Warehouse | All agents | Lesen |
| Lesen der Unity-Catalog-Lineage | All agents | Lesen |
| Tabellenzugriff gemäss Katalogberechtigungen | All agents | Lesen |
Wie entsteht die Verbindung?
- Verbindungsmethode
- SQL Warehouse endpoint, service principal
- Zugangsdaten
- Ein Databricks-Serviceprinzipal mit OAuth-Token, auf einen Workspace begrenzt.
Zugangsdaten liegen in einem verschlüsselten Secrets-Store. BRAIAN speichert niemals Passwörter von Endnutzern.
Welche Berechtigungen sind erforderlich?
- Unity Catalog grantsKatalog-, Schema- und Tabellen-Grants werden von Databricks durchgesetzt; BRAIAN fügt keinen parallelen Zugriffspfad hinzu.
Berechtigungen werden im minimalen Umfang angefordert, den die konfigurierten Prozesse benötigen. Ungenutzte Scopes werden nicht erteilt.
Welche Prozesse nutzen sie?
Prozesse, die über diese Verbindung laufen, und die zugehörigen Bereiche.
Rechnungsabstimmung
Spesenprüfung
Prüfung der Datenzugriffe
In allen Geschäftsbereichen im Einsatz.
Wie entzieht man den Zugriff?
Der Zugriff wird in Databricks selbst entzogen — durch Deaktivieren der Zugangsdaten oder Entfernen der Scopes — oder in BRAIAN durch Trennen der Integration. Laufende Prozesse stoppen beim nächsten Aufruf an Databricks und warten auf Prüfung, statt mit Teildaten abzuschliessen; Unterbrechung und Status jedes Prozesses werden im Audit-Log festgehalten.
Häufige Fragen
Speichert BRAIAN Daten aus Databricks?
BRAIAN liest, was ein Prozess benötigt, wenn er es benötigt. Aus Databricks abgerufene Datensätze werden nur für die Dauer des Prozesses und in der Audit-Spur der Aktionen gehalten; Databricks bleibt das führende System.
Was passiert, wenn die Verbindung mitten im Prozess ausfällt?
Der Prozess stoppt beim fehlgeschlagenen Schritt und wartet auf Prüfung. Nichts wird doppelt geschrieben: Bereits erfolgte Schreibvorgänge bleiben im Audit-Log, die restlichen Schritte laufen erst nach Wiederherstellung weiter.
Lassen sich Berechtigungen je Agent festlegen?
Ja. Scopes werden je Agent definiert, nicht je System: Auf derselben Verbindung zu Databricks kann ein Agent lesen und ein anderer nicht.
