Konfigurera standardpaketlagringsplatser

Important

Det är nu allmänt tillgängligt att konfigurera standardpaketregister för Python-paket för serverlösa notebookar och jobb. För Lakeflow-pipelines och för klassisk beräkning som skapats via användargränssnittet och API:et finns det i offentlig förhandsversion. För Databricks Apps är det i Beta. Arbetsyteadministratörer kan styra åtkomsten till dessa funktioner från sidan Förhandsversioner genom att aktivera följande förhandsversioner:

  • Standardpaketförråd för Python-paket i Spark Declarative Pipelines (offentlig förhandsversion)
  • Standardlagringsplatser för Python paket i kluster som skapats via API (offentlig förhandsversion)
  • Standardlagringsplatser för Python paket i kluster som skapats via användargränssnittet (offentlig förhandsversion)
  • Aktivera konfiguration av Workspace-repo för Databricks-appar (Beta)

Arbetsyteadministratörer kan konfigurera privata eller autentiserade paketlagringsplatser på arbetsytor som standardpaketlagringsplatser för notebook-filer, jobb, Lakeflow-pipelines och Databricks-appar. Python lagringsplatser gäller för alla dessa arbetsbelastningar, men npm-register gäller endast för Databricks-appar.

Om en arbetsyta är konfigurerad med ett standardpaketrepository kan användare i arbetsytan installera paket från interna repositoryn utan att uttryckligen ange värden för index-url eller extra-index-url för Python, eller ett npm-register. Om dessa värden anges i kod, i en notebook-fil eller i en apps app.yaml fil har de företräde framför standardinställningarna för arbetsytan. Mer information om hur prioritet fungerar för Databricks-appar finns i Använda standardpaketlagringsplatser på arbetsytenivå .

Den här konfigurationen utnyttjar Databricks-hemligheter för att lagra och hantera url:er och autentiseringsuppgifter för lagringsplatsen på ett säkert sätt. Arbetsyteadministratörer kan konfigurera konfigurationen med hjälp av inställningssidan för arbetsytans administratör eller med hjälp av ett fördefinierat hemligt omfång och kommandona för Databricks CLI-hemligheter eller REST-API:et.

Konfigurera standardberoenden för en arbetsyta

Arbetsyteadministratörer kan lägga till eller ta bort standardpaketlagringsplatserna med hjälp av sidan administratörsinställningar för arbetsytan.

  1. Som arbetsyteadministratör loggar du in på Databricks-arbetsytan.
  2. Klicka på ditt användarnamn i det övre fältet på Databricks-arbetsytan och välj Inställningar.
  3. Klicka på fliken Compute.
  4. Bredvid standard paketlagringsplatserklickar du på Hantera.
  5. (Valfritt) Lägg till eller ta bort en Python index-URL, extra index-URL:er, ett anpassat SSL-certifikat eller en npm-registerkonfiguration.
  6. Klicka på Spara för att spara ändringarna.

Obs!

Ändringar eller borttagningar av hemligheter tillämpas på olika sätt beroende på arbetsbelastningstyp. För serverlösa notebook-filer och jobb tillämpas ändringar efter att beräkningsresursen har kopplats till notebook-filen eller kört jobbet igen. För klassiska notebook-filer och jobb tillämpas ändringar när beräkningsresursen har startats om. För Lakeflow-pipelines tillämpas ändringar vid nya pipelinekörningar. För Databricks-appar tillämpas ändringarna nästa gång appen skapas och distribueras.

Konfigurera med hjälp av Secrets CLI eller REST API

Om du vill konfigurera standardpaketlagringsplatser med hjälp av CLI eller REST API skapar du ett fördefinierat hemligt omfång och konfigurerar åtkomstbehörigheter och lägger sedan till paketlagringsplatsens hemligheter.

Fördefinierat namn för hemligt område

Arbetsyteadministratörer kan ange standard-PIP-index-URL:er, extra index-URL:er, ett SSL-certifikat och en npm-konfiguration, tillsammans med autentiseringstoken och hemligheter, i ett särskilt hemligt omfång under fördefinierade nycklar:

  • Hemligt räckviddsnamn: databricks-package-management
  • Hemlig nyckel för index-url: pip-index-url
  • Hemlig nyckel för extra index-url:ar: pip-extra-index-urls
  • Hemlig nyckel för SSL-certifieringsinnehåll: pip-cert
  • Hemlig nyckel för npm-konfiguration: npm-rc (endast Databricks-appar)

Skapa det hemliga omfånget

Du kan skapa ett hemlighetsutrymme med hjälp av kommandona för Databricks CLI hemligheter eller REST API. När du har skapat det hemliga omfånget konfigurerar du åtkomstkontrollistor för att ge alla arbetsyteanvändare läsåtkomst. Detta säkerställer att lagringsplatsen förblir säker och inte kan ändras av enskilda användare. Hemlighetsomfånget måste använda det fördefinierade hemlighetsomfångsnamnet databricks-package-management.

databricks secrets create-scope databricks-package-management
databricks secrets put-acl databricks-package-management admins MANAGE
databricks secrets put-acl databricks-package-management users READ

Lägga till paketlagringsplatshemligheter

Lägg till information om paketlagringsplatsen med hjälp av de fördefinierade hemliga nyckelnamnen. Python-paketdatabaser gäller för anteckningsböcker, jobb, Lakeflow-pipelines och Databricks-appar, men npm-register gäller endast Databricks-appar.

Python

Lägg till information om Python-paketlagringsplatsen med hjälp av de fördefinierade hemliga nyckelnamnen, där alla tre fälten är valfria.

# Add index URL.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-index-url", "string_value":"<index-url-value>"}'

# Add extra index URLs. If you have multiple extra index URLs, separate them using white space.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-extra-index-urls", "string_value":"<extra-index-url-1 extra-index-url-2>"}'

# Add cert content. If you want to pip configure a custom SSL certificate, put the cert file content here.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-cert", "string_value":"<cert-content>"}'

Obs!

Om lagringsplatsen kräver autentisering använder du något av följande format för index-URL:en:

  • Användarnamn och lösenord: https://<username>:<password>@<index_url>
  • Token: https://<token>@<index_url>

Node.js

För Databricks-appar kan du också konfigurera ett npm-standardregister så att appar installerar Node.js paket, inklusive privata paket, från det arbetsytekonfigurerade registret. Lagra det fullständiga .npmrc filinnehållet, inklusive register-URL:en och eventuella autentiseringstoken, under den npm-rc hemliga nyckeln:

databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "npm-rc", "string_value":"registry=https://npm.example.com/\n//npm.example.com/:_authToken=<token>\n"}'

När en app på arbetsytan skapas skriver Azure Databricks det här innehållet till appens .npmrc fil. Mer information om hur prioritet fungerar och hur du åsidosätter den för en viss app finns iNode.js paket.

Ändra eller ta bort paketlagringsplatshemligheter

Om du vill ändra paketlagringsplatsens hemligheter använder du put-secret kommandot . Om du vill ta bort paketlagringsplatsens hemligheter använder du delete-secret enligt nedan:

# delete secret
databricks secrets delete-secret databricks-package-management pip-index-url

databricks secrets delete-secret databricks-package-management pip-extra-index-urls

databricks secrets delete-secret databricks-package-management pip-cert

# delete the npm configuration secret (Databricks Apps only)
databricks secrets delete-secret databricks-package-management npm-rc

# delete scope
databricks secrets delete-scope databricks-package-management