1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Azure Databricks サーバーレス SQL Warehouse からファイアウォールの背後のデータレイクに接続する

Last updated at Posted at 2023-03-03

2024/02/24 追記

SQL Sarehouse ではなく、サーバレスコンピューティングという概念でリンクと手順が変わっていました。
サーバーレス コンピューティングのアクセス用に Azure Storage ファイアウォールを構成する
本記事もサブネットIDを許可する方式としては同じだと思いますが手順は変更されているので最新情報をご確認ください。なお、プライベートリンクも現時点でPreviewしています。

はじめに

サーバーレス SQL ウェアハウスからのアクセスを許可するように Azure Storage ファイアウォールを構成するに記載の通り、
Azure Databricks サーバレスSQL Warehouse をファイアウォールの背後のストレージに接続するためには以下の構成用にサブネットを登録する必要がありますので、試してみます。


2023-03-03-13-23-05.png

ただ、数が多いです。

2023-03-03-13-25-21.png

引用:サーバーレス SQL サブネット

portal だけで完結したいので、テンプレートを作りました。

手順

準備

Data Lake Storage Gen2を有効化したストレージアカウントとシークレット格納用のkey vault、Premium エディションのDatabricksを準備します。
リージョンは現時点でプレビュー可能なCentralUSです。

また、データレイクへのアクセス用にサービスプリンシパルを用意し、Data Lake の ストレージ Blob データ共同作成者にしています

2023-03-03-13-37-00.png

シークレットスコープとシークレットの登録は、UI を使用して Azure Key Vault でサポートされるシークレットのスコープを作成するを参考にしてください。

2023-03-03-13-44-22.png

1. サーバレスSQL ウェアハウスを有効にする

基本的に
ステップ 1: ワークスペースのサーバーレス SQL ウェアハウスを有効にする
に従います。

2023-03-03-13-37-12.png

ここで変更を反映後は、サーバレスSQLが実行できるはずです。

2023-03-03-13-48-10.png

2. サービスプリンシパルのアクセスを構成する

1.+ Services Principal を追加をクリックして表示されるサービスプリンシパルの追加画面から、情報を入力し、変更を反映します。

2023-03-03-13-45-16.png

2.テストとして、サーバレスSQLで、Create table してみます。

sql

CREATE TABLE test_non_fw (
id int 
)
USING DELTA 
LOCATION 'abfss://<コンテナ名>@<ストレージアカウント名>.dfs.core.windows.net/lakehouse/default/test_non_fw'

2023-03-03-13-57-44.png

作れてます。

2023-03-03-13-58-29.png

3. データレイクのファイアウォール設定を構成する

1.まず単純にファイアウォールを設定します。

2023-03-03-13-59-31.png

2.すると、サーバレスSQLからはアクセスができなくなります。
2023-03-03-14-00-42.png

3.サーバレスサブネットを許可するため、テンプレートを使っていきます。

2023-03-03-14-04-35.png

4.サンプルパラメータファイルが、Central USのサブネットを許可するものになっていますのでそのまま使います。

2023-03-03-14-04-59.png

5.成功を確認後、ネットワーク設定が反映されていることを確認します。

2023-03-03-14-06-03.png

4. 実行の確認

クエリが成功することを確認します。

※わかりにくいのでinsert 文も実行しました。

2023-03-03-14-08-46.png

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?