Overview
Netskope DSPM prend en charge l'analyse des magasins de données Databricks. Suivez ces instructions pour préparer votre environnement Databricks et le connecter à la plateforme Netskope DSPM.
Créer un compte de service Databricks
Netskope DSPM nécessite un accès programmatique pour se connecter et scanner vos magasins Databricks données, y compris l’attribution de permissions spécifiques aux utilisateurs. Veuillez suivre les étapes ci-dessous pour créer les configurations nécessaires dans la console Databricks.
Vous trouverez plus d'informations sur la création d'utilisateurs Databricks ici.
Créer et configurer un utilisateur Netskope DSPM
Commencez par créer et configurer un compte de service spécifique à Netskope DSPM dans votre instance Databricks.
- Connectez-vous à votre Databricks Console en tant qu’utilisateur admin.
- Si vous y êtes invité, sélectionnez l'espace de travail contenant les magasins de données que vous souhaitez que Netskope DSPM surveille.
- Naviguez jusqu'à Settings > Admin Console.
- Le site Admin Console screen s'affiche.
- Sur le Users tab, cliquez sur le Add User button.
- Le site Add User modal s'affiche.
- Remplissez le champ Email en utilisant la valeur qui correspond à l'utilisateur spécifique Netskope DSPM.
- Cliquez sur le Send invite button.
- Lorsque l'invitation arrive à l'adresse électronique spécifiée, cliquez sur le lien pour accepter l'invitation.
- Revenez à Settings > Admin Console.
- Dans l'onglet Users, pour l'utilisateur que vous venez d'ajouter, accordez les autorisations suivantes :
a. Accès à l'espace de travail
b. Databricks SQL Access
- Accédez à Workspace Settings tab.
- Sous Access Control section > Personal Access Tokens section
a. Assurez-vous que la section est activée.
b. Cliquez sur son Permission Settings button. - Le site Permission Settings modal s'affiche.
- Ajoutez le nom d’utilisateur spécifique Netskope DSPM ci-dessus à la liste et accordez l’autorisation « Peut utiliser » en cliquant sur + Add button.
- Cliquez sur le Save button.

Générer le jeton d'accès
Ensuite, vous utiliserez le compte de service spécifique à Netskope DSPM lui-même pour générer le jeton d'accès dont Netskope DSPM a besoin pour se connecter à votre instance Databricks.
- Connectez-vous à votre console Databricks avec le compte de service spécifique Netskope DSPM créé ci-dessus.
- Si vous y êtes invité, sélectionnez l'espace de travail contenant les magasins de données que vous souhaitez que Netskope DSPM surveille.
- Naviguez jusqu'à Settings > User Settings.
- Le site User Settings screen s'affiche.
- Sur le Access Tokens tab, cliquez sur le Generate New Token button.
- La fenêtre modale Generate New Token s'affiche.
- Complétez les champs suivants :
a. Comment: valeur, bien qu’il soit recommandé de noter qu’il est utilisé par Netskope DSPM
b. Lifetime (days): toute valeur, y compris vide (indéfinie) - Cliquez sur le Generate button.
- L'écran s'actualise et affiche le jeton généré.
- Notez le jeton généré, qui sera utilisé ultérieurement dans Netskope DSPM pour connecter vos magasins de données Databricks.
- Cliquez sur le Done button.

Configurer le cluster Databricks
- Connectez-vous à votre Databricks Console en tant qu’utilisateur admin.
- Si vous y êtes invité, sélectionnez l'espace de travail contenant les magasins de données que vous souhaitez que Netskope DSPM surveille.
- Dans la barre latérale, naviguez vers Compute > All-Purpose Clusters tab.
- Cliquez sur le nom du cluster utilisé par Netskope DSPM pour afficher ses détails.
- En haut à droite, cliquez sur More… button, puis sélectionnez Permissions.
- Le site Permission Settings modal s'affiche.
- Ajoutez le nom d’utilisateur dédié au DSPM Netskope ci-dessus à la liste et accordez la permission « Peut gérer ».
- Cliquez sur le Save button.


- Dans l'onglet Configuration, cliquez sur le site Advanced Options toggle pour développer son contenu.
- Dans le contenu développé, cliquez sur JDBC/ODBC tab.
- Notez les parties surlignées suivantes, qui seront ensuite utilisées dans Netskope DSPM pour connecter vos archives de données Databricks :
| Couleur de mise en évidence | Valeur correspondante du DSPM de Netskope | Exemple |
|---|---|---|
| Blue | Serveur | ![]() |
| Grey | Chemin HTTP | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Identifiant du magasin de données | Un nom amical pour décrire ce magasin donné. Votre valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Serveur | Saisissez le Server Path value à partir du Configure the Databricks Cluster step ci-dessus. |
| Chemin HTTP | Entrez la valeur correspondante de la Configure the Databricks Cluster step ci-dessus. |
| Nom d'utilisateur (courriel) ID de l'application du principal de service | Saisissez l'adresse e-mail de l'utilisateur dédié Netskope DSPM créé dans le Create and Configure Netskope DSPM User sub-step ci-dessus. Vous pouvez également saisir un ID d'application de principal de service existant. |
| Token | Saisissez la valeur correspondante de Generate Access Token sub-step ci-dessus, ou le jeton associé à l'ID d'application du principal de service fourni. Si votre jeton est configuré pour expirer, vous devrez à l'avenir générer un nouveau jeton, puis mettre à jour ces configurations dans Netskope DSPM afin que la plateforme puisse continuer à analyser vos magasins de données Databricks. |
| Fréquence de balayage | En contrôlant la fréquence à laquelle votre données Store est examiné pour les changements, la fréquence recommandée de Netskope DSPMest par défaut, que vous pouvez remplacer si (souhaité). |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Fonction | Supporté pour Databricks ? |
|---|---|
| Discovery | Non |
| Analyse des privilèges | Non |
| Analyse des données fantômes | Non |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Oui (journaux des requêtes personnalisées uniquement) |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



