接続は、外部システムにアクセスするために必要なエンドポイントと資格情報を格納する、Unity カタログ内のセキュリティ保護可能なオブジェクトです。 接続には次のものが含まれます。
- 外部システムのエンドポイントまたは URL
- 認証資格情報
- 構成パラメータ
- 所有者とメタデータ
接続は、 ストレージ資格情報 (クラウド オブジェクト ストレージの場合) または サービス資格情報 (非ストレージ クラウド サービスの場合) とは同じではありません。 詳細については、「 Unity カタログとは」 と 「接続」を参照してください。
接続の種類
Azure Databricksでは、それぞれ異なる統合パターン用に設計された複数の接続の種類がサポートされています。 作成する種類によって、接続の使用方法と、接続によって提供されるガバナンスが決まります。
マネージド インジェスト接続
マネージド インジェスト接続は、外部ソースから Delta テーブルへの完全に管理されたサーバーレス インジェストのための Lakeflow Connect パイプラインを提供します。
「Lakeflow Connect でマネージド インジェスト ソース と マネージド コネクタに接続する」を参照してください。
フェデレーション接続のクエリ
クエリ フェデレーション接続を使用すると、データを移動することなく、外部データベースに対する読み取り専用クエリが有効になります。 外部データベース構造をミラー化する外部カタログを使用します。 クエリは、JDBC を使用して外部データベースにプッシュダウンされます。
「クエリフェデレーションとは」を参照してください。
カタログフェデレーション接続
カタログ フェデレーション接続は、外部カタログ (Hive Metastore または Snowflake Horizon Catalog) をAzure Databricksに接続します。 Unity Catalog では、外部カタログ メタデータがクロールされ、外部カタログが自動的に設定されるため、ソース ファイル ストレージ内のデータに直接クエリを実行できます。
「カタログ フェデレーションとは」を参照してください。
JDBC 接続
JDBC 接続では、Spark データ ソース API またはリモート クエリ SQL API で JDBC ドライバー JAR を使用して、外部データベースへの読み取りと書き込みのアクセスを提供します。
JDBC 接続を参照してください。
HTTP 接続
HTTP 接続を使用すると、Azure Databricksマネージド プロキシを介した外部 HTTP サービスとの通信が可能になります。 外部 REST API、MCP 統合、およびエージェント ツールを活用します。
「外部 HTTP サービスへの接続」および「MCP サービスを使用したサード パーティ製ツールへのエージェントの接続」を参照してください。
接続の種類を選択する
次の表は、ユース ケースに適した接続の種類を選択するのに役立つ接続の種類を比較しています。
| タイプ | 利用シーン | Read | 書き込む | ガバナンス レベル |
|---|---|---|---|---|
| マネージド インジェスト | SaaS アプリまたはデータベースから Delta テーブルにデータを取り込む | Delta へのデータ取り込み | N/A | 接続レベル |
| クエリフェデレーション | データをコピーせずに外部データベースに対してクエリを実行する | はい | いいえ | テーブル レベル |
| カタログ連携 | 外部カタログを接続してソース ファイル ストレージ内のデータに直接クエリを実行する | はい | いいえ | テーブル レベル |
| JDBC | 特定の JDBC ドライバーを使用した外部データベースの読み取りと書き込み | はい | はい | 接続レベル |
| HTTP | 外部 HTTP API、MCP サーバー、またはエージェント ツールに接続する | N/A | N/A | 接続レベル |
接続を作成する
接続は、SQL、カタログ エクスプローラー UI (Catalog>Create>Create a connection)、または REST API と Databricks CLI を使用して作成できます。
SQL CREATE CONNECTION ステートメントでは、 DATABRICKS、 HTTP、 MYSQL、 POSTGRESQL、 REDSHIFT、 SNOWFLAKE、 SQLDW、 SQLSERVERの TYPE 値がサポートされます。 SaaS インジェストの種類 (Salesforce、HubSpot、Jira など) は、UI または API を使用してのみ作成できます。
SQL リファレンスの CREATE CONNECTION を参照してください。
接続とネットワーク ポリシー
送信接続のセキュリティは、次のレイヤーで動作します。
- Unity カタログ接続 は、資格情報と接続の構成 (URL、ホスト、ポート、オプション) を制御します。 これらは、コードにシークレットを埋め込まずに、外部システムの認証の詳細と接続設定を格納および共有するための安全で管理された方法を提供します。
- ネットワーク ポリシーは、 ネットワーク アクセスを制御します。 これらは、Azure Databricksコンピューティングから外部エンドポイントへの送信接続と、外部ソースからワークスペースへの受信接続の両方を制御します。 Unity カタログ接続では、ネットワーク制限は適用されません。 許可されたトラフィックをどちらの方向でも管理するには、ネットワーク ルールを構成します。