AETERION

    Databricks

    Databricks-Integration

    DatenplattformVerfügbar

    BRAIAN verbindet sich mit Databricks über SQL Warehouse endpoint, service principal. Agenten können abfragen im sql-warehouse, lesen der unity-catalog-lineage und tabellenzugriff gemäss katalogberechtigungen. Jede Aktion ist durch die erteilten Berechtigungen begrenzt, läuft unter einer versionierten Policy und wird im Audit-Log mit Agent, Zeitstempel und betroffenem Datensatz erfasst.

    Was kann BRAIAN tun?

    Agenten fragen das SQL-Warehouse nach den für einen Prozess nötigen Kennzahlen ab und lesen die Lineage aus Unity Catalog. Der Tabellenzugriff wird durch Unity-Catalog-Grants nativ durchgesetzt.

    FähigkeitAgentLesen oder schreiben
    Abfragen im SQL-WarehouseAll agentsLesen
    Lesen der Unity-Catalog-LineageAll agentsLesen
    Tabellenzugriff gemäss KatalogberechtigungenAll agentsLesen

    Wie entsteht die Verbindung?

    Verbindungsmethode
    SQL Warehouse endpoint, service principal
    Zugangsdaten
    Ein Databricks-Serviceprinzipal mit OAuth-Token, auf einen Workspace begrenzt.

    Zugangsdaten liegen in einem verschlüsselten Secrets-Store. BRAIAN speichert niemals Passwörter von Endnutzern.

    Welche Berechtigungen sind erforderlich?

    • Unity Catalog grantsKatalog-, Schema- und Tabellen-Grants werden von Databricks durchgesetzt; BRAIAN fügt keinen parallelen Zugriffspfad hinzu.

    Berechtigungen werden im minimalen Umfang angefordert, den die konfigurierten Prozesse benötigen. Ungenutzte Scopes werden nicht erteilt.

    Welche Prozesse nutzen sie?

    Prozesse, die über diese Verbindung laufen, und die zugehörigen Bereiche.

    • Rechnungsabstimmung

    • Spesenprüfung

    • Prüfung der Datenzugriffe

    In allen Geschäftsbereichen im Einsatz.

    Wie entzieht man den Zugriff?

    Der Zugriff wird in Databricks selbst entzogen — durch Deaktivieren der Zugangsdaten oder Entfernen der Scopes — oder in BRAIAN durch Trennen der Integration. Laufende Prozesse stoppen beim nächsten Aufruf an Databricks und warten auf Prüfung, statt mit Teildaten abzuschliessen; Unterbrechung und Status jedes Prozesses werden im Audit-Log festgehalten.

    Häufige Fragen

    Speichert BRAIAN Daten aus Databricks?

    BRAIAN liest, was ein Prozess benötigt, wenn er es benötigt. Aus Databricks abgerufene Datensätze werden nur für die Dauer des Prozesses und in der Audit-Spur der Aktionen gehalten; Databricks bleibt das führende System.

    Was passiert, wenn die Verbindung mitten im Prozess ausfällt?

    Der Prozess stoppt beim fehlgeschlagenen Schritt und wartet auf Prüfung. Nichts wird doppelt geschrieben: Bereits erfolgte Schreibvorgänge bleiben im Audit-Log, die restlichen Schritte laufen erst nach Wiederherstellung weiter.

    Lassen sich Berechtigungen je Agent festlegen?

    Ja. Scopes werden je Agent definiert, nicht je System: Auf derselben Verbindung zu Databricks kann ein Agent lesen und ein anderer nicht.