Integraciones

FAQs sobre el Plugin Databricks y Problemas de Visibilidad en Unity Catalog

FAQs — Plugin Databricks

1. El plugin no muestra un catálogo o esquema que sí existe en Unity Catalog. ¿Qué reviso primero?

R: Verificar que el Application ID configurado en el plugin de Anjana corresponde exactamente al Service Principal que tiene los grants en Unity Catalog. Es frecuente que existan varios App Registrations en Azure Entra ID y se configure uno distinto al que realmente tiene asociado el SP. Para comprobarlo:

  • En Azure Entra ID → Enterprise Applications → buscar el SP por nombre → verificar el Application (client) ID.

  • Comparar ese valor con el configurado en el panel del plugin (campo App ID).


2. Los grants del Service Principal son correctos (USE CATALOG + USE SCHEMA + SELECT), pero el plugin sigue sin ver los objetos. ¿Puede ser un problema de workspace binding?

R: Sí. Si el catálogo está en modo ISOLATED, el workspace desde el que el plugin lanza las peticiones debe estar incluido en el binding del catálogo. Para descartarlo:

  1. Consultar el isolation_mode: databricks catalogs get <catalog_name>

  2. Si es ISOLATED, verificar los workspaces vinculados: GET /api/2.1/unity-catalog/bindings/catalog/<catalog_name>

  3. Confirmar que el workspace_id usado por Anjana aparece en ese binding.

Si el catálogo está en modo OPEN y el binding no está activo, este punto queda descartado.


3. ¿Cómo ejecuto una prueba discriminante para saber si el problema es del plugin o de permisos en Databricks?

R: Crear un notebook en el mismo workspace contra el que Anjana se conecta, ejecutarlo con el Service Principal (no con un usuario administrador), y lanzar:

SELECT * FROM <catalog>.<schema>.<table> LIMIT 1;
  • Si funciona en el notebook pero no en Anjana → el problema es interno al plugin (credenciales, caché, lógica de descubrimiento).

  • Si falla en el notebook → el problema es de permisos/binding en Databricks, independientemente de Anjana.


4. El cliente nos da unas credenciales (App ID + Secret) pero al revisar los logs el plugin falla con errores de autenticación o no lista catálogos. ¿Qué puede pasar?

R: Causa raíz más frecuente: desalineación entre el App ID proporcionado y el SP real. Pedir al cliente que confirme:

  1. Nombre exacto del Service Principal en Databricks.

  2. App ID asociado a ese SP en Azure Entra ID (no confundir con el Object ID).

  3. Tenant ID de Azure.

  4. Que el Secret sea válido y no haya expirado.

Es recomendable solicitar una captura de la sección Enterprise Applications → Properties del SP para cotejar visualmente.


5. ¿Qué información mínima debo pedir al cliente cuando reporta que un catálogo no se ve desde Anjana?

R: Checklist para agilizar el diagnóstico:

  • [ ] Versión del plugin de Anjana

  • [ ] Nombre del catálogo y esquema afectados

  • [ ] isolation_mode del catálogo (OPEN / ISOLATED)

  • [ ] Workspace ID configurado en el plugin

  • [ ] App ID y nombre del Service Principal configurado

  • [ ] Resultado de la prueba discriminante (SELECT desde notebook con el SP)

  • [ ] Logs del plugin con trazabilidad aumentada (nivel DEBUG)

  • [ ] Captura de los grants del SP sobre la cadena completa (CATALOG → SCHEMA → TABLE)


6. ¿Puede haber catálogos que se vean parcialmente (unas tablas sí y otras no) dentro del mismo catálogo?

R: Sí. Aunque el grant a nivel de catálogo/esquema sea correcto, si el descubrimiento del plugin tiene algún problema de paginación o filtrado, puede que solo se listen algunos objetos. En este caso, además de verificar permisos, es necesario revisar los logs del plugin para identificar si la API de Unity Catalog devuelve la lista completa o si se está cortando en algún punto.