Databricks
Integrazione Databricks
Data platformDisponibile
BRAIAN si collega a Databricks tramite SQL Warehouse endpoint, service principal. Gli agenti possono query sul sql warehouse, lettura della lineage di unity catalog e accesso alle tabelle secondo i permessi del catalogo. Ogni azione è limitata dai permessi concessi all'integrazione, eseguita sotto una policy versionata e registrata nell'audit log con l'agente, l'orario e il record interessato.
Che cosa può fare BRAIAN?
Gli agenti interrogano il SQL warehouse per i dati necessari a un processo e leggono la lineage da Unity Catalog. L'accesso alle tabelle è deciso dai grant di Unity Catalog, applicati nativamente e non reimplementati.
| Capacità | Agente | Lettura o scrittura |
|---|---|---|
| Query sul SQL warehouse | All agents | Lettura |
| Lettura della lineage di Unity Catalog | All agents | Lettura |
| Accesso alle tabelle secondo i permessi del catalogo | All agents | Lettura |
Come si collega?
- Metodo di connessione
- SQL Warehouse endpoint, service principal
- Credenziale
- Un service principal Databricks con token OAuth, limitato a un solo workspace.
Le credenziali sono custodite in un secrets store cifrato. BRAIAN non conserva mai le password degli utenti finali.
Quali permessi sono richiesti?
- Unity Catalog grantsI grant su catalogo, schema e tabelle sono applicati da Databricks; BRAIAN non aggiunge percorsi di accesso paralleli.
I permessi sono richiesti al livello minimo necessario ai processi configurati. Gli scope non utilizzati non vengono concessi.
Quali processi la usano?
Processi che girano su questa connessione e domini a cui appartengono.
Riconciliazione fatture
Audit delle spese
Revisione degli accessi ai dati
Usata in tutti i domini aziendali.
Come si revoca l'accesso?
L'accesso si revoca in Databricks stesso — disattivando la credenziale o rimuovendo gli scope concessi — oppure in BRAIAN disconnettendo l'integrazione. I processi già in esecuzione si fermano alla chiamata successiva verso Databricks e restano in attesa di revisione invece di completarsi con dati parziali; l'interruzione e lo stato di ogni processo sono registrati nell'audit log.
Domande frequenti
BRAIAN conserva i dati di Databricks?
BRAIAN legge ciò che serve a un processo, quando serve. I record recuperati da Databricks sono trattenuti solo per la durata del processo e nella traccia di audit delle azioni compiute; Databricks resta il sistema di registrazione.
Cosa succede se la connessione si interrompe durante un processo?
Il processo si ferma allo step fallito e resta in attesa di revisione. Nulla viene scritto due volte: le scritture già completate restano nell'audit log e gli step rimanenti riprendono solo a connessione ripristinata.
I permessi possono essere definiti per agente?
Sì. Gli scope sono definiti per agente, non per sistema: sulla stessa connessione verso Databricks un agente può leggere e un altro no.
