Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa pagina descrive come disabilitare l'accesso diretto al metastore Hive legacy usato dall'area di lavoro di Azure Databricks, indipendentemente dal metastore Hive locale dell'area di lavoro o da un metastore Hive esterno. Dopo aver completato la migrazione del catalogo Unity o aver federato il metastore Hive come catalogo esterno regolato da Unity Catalog, è possibile usare una semplice impostazione di amministrazione dell'area di lavoro per impedire agli utenti di ignorare Il catalogo Unity e accedere alle tabelle registrate nel metastore Hive.
I dati nel metastore Hive non sono regolati da Unity Catalog. La disabilitazione dell'accesso diretto al metastore Hive è un passaggio importante nel processo di migrazione a Unity Catalog e garantisce di sfruttare appieno la governance dei dati di Unity Catalog. È possibile disabilitare l'accesso diretto e continuare a eseguire query sulle tabelle gestite dal metastore Hive sfruttando la federazione del metastore Hive. È possibile federare le tabelle del metastore di Hive prima o dopo aver disabilitato l'accesso diretto dello spazio di lavoro al metastore di Hive. Vedi Eseguire l'upgrade delle tabelle e delle viste Hive a Unity Catalog e Federazione del metastore Hive: abilitare Unity Catalog per la gestione delle tabelle registrate in un metastore Hive.
Note
Azure Databricks disabilita progressivamente l'accesso diretto al metastore Hive (abilitando la modalità solo catalogo Unity) per le aree di lavoro che non dispongono di un utilizzo del metastore Hive. Se nell'area di lavoro non è presente alcuna attività relativa al metastore Hive, l'accesso legacy potrebbe essere disabilitato automaticamente a partire da luglio 2026.
Importante
Anche dopo la migrazione a Unity Catalog, i cluster di calcolo di Azure Databricks si connettono al metastore Hive per impostazione predefinita, a meno che non si disabiliti esplicitamente l'accesso al metastore Hive. Per impedire che la manutenzione del metastore Hive influisca sui carichi di lavoro del catalogo Unity, è possibile disabilitare l'accesso diretto al metastore Hive per tutti i cluster e i carichi di lavoro contemporaneamente (disabilitare tutti l'accesso diretto al metastore Hive) o usare una configurazione Spark per disabilitare l'accesso in base al cluster (disabilitare tutti l'accesso diretto al metastore Hive).
Per disabilitare l'accesso al metastore Hive a livello di account per le nuove aree di lavoro, utilizza l'impostazione dell'account Disabilita funzionalità legacy.
Prima di iniziare: quando disabilitare il metastore legacy?
Prima di disabilitare il metastore Hive legacy, è necessario soddisfare i criteri seguenti:
- È stata completata la migrazione di tutte le tabelle registrate nel metastore legacy in Unity Catalog oppure è sempre stato usato il catalogo Unity e non è mai stato usato il metastore Hive legacy.
- Si vuole forzare gli utenti a interrompere l'uso delle tabelle registrate nel metastore legacy.
- Hai aggiornato tutti i processi a Databricks Runtime 13.3 LTS o versione successiva.
Cosa accade quando si disabilita il metastore legacy?
Dopo aver disabilitato il metastore legacy:
Tutti i processi in esecuzione su tabelle registrate nel metastore Hive avranno esito negativo.
Il fallback è disabilitato.
I processi eseguiti nelle versioni di Databricks Runtime precedenti alla 13.3 avranno esito negativo.
Attualmente i processi in esecuzione continueranno a funzionare fino a quando non vengono terminati, ma i riavvii in tali cluster avranno esito negativo.
L'intestazione Legacy e
hive_metastoreil catalogo scompaiono dal riquadro del browser di Esplora Cataloghi.I comandi SQL che tentano di visualizzare il contenuto del
hive_metastorecatalogo avranno esito negativo.
Note
Dopo 30 giorni con il metastore legacy disabilitato, l'area di lavoro diventa definitivamente un'area di lavoro solo con Unity Catalog. Dopo questo punto, l'accesso diretto al metastore Hive non può più essere riabilitato per l'area di lavoro.
Note
La disabilitazione dell'accesso legacy non impedisce agli utenti di usare credenziali a livello di cluster, ad esempio le entità servizio, disponibili in un cluster. Databricks consiglia di rimuovere tali credenziali dai cluster.
Nessun cluster condiviso di isolamento non rispetta l'impostazione legacy di disabilitazione del metastore Hive. Per impedire agli utenti di creare e usare tali cluster, abilitare l'impostazione Imponi isolamento utente per l'area di lavoro. Vedere Applicare i tipi di cluster di isolamento utente in un'area di lavoro.
Disabilitare tutti gli accessi diretti al metastore Hive
Disabilita il metastore Hive legacy dell'area di lavoro usando l'impostazione Disabilita accesso legacy dell'amministratore dell'area di lavoro:
- Come amministratore dell'area di lavoro, accedere all'area di lavoro di Azure Databricks.
- Fare clic sul menu del profilo utente in alto a destra e selezionare Impostazioni dal menu.
- Passare a Sicurezza dell'amministratore > dell'area di lavoro.
- Impostare Disabilita accesso legacy su Disabilitato: non è possibile usare le funzionalità di accesso legacy.
- Per assicurarsi che la nuova impostazione abbia effetto, attendere circa cinque minuti.
- Riavviare tutti i cluster in esecuzione.
Disabilitare l'accesso per singoli cluster di calcolo
È anche possibile disabilitare gradualmente l'accesso diretto al metastore Hive, cluster per cluster. Questo approccio può essere utile durante una migrazione del Catalogo Unity quando si vuole ridurre gradualmente la dipendenza dal metastore Hive fino a poterla disabilitare per l'intera area di lavoro.
Per disabilitare l'accesso diretto, impostare le configurazioni spark seguenti nel cluster:
spark.databricks.unityCatalogOnlyMode True
spark.databricks.sql.initial.catalog.namespace <catalog-name>
Sostituire <catalog-name> con il nome di un catalogo di Unity Catalog esistente nel metastore. Quando si abilita la modalità solo catalogo Unity, è necessario impostare anche un catalogo iniziale perché il cluster non può più usare hive_metastore come catalogo predefinito.