Sdílet prostřednictvím


credentials skupina příkazů

Note

Tyto informace platí pro Databricks CLI verze 0.205 a vyšší. Rozhraní příkazového řádku Databricks je ve veřejné ukázce.

Použití rozhraní příkazového řádku Databricks podléhá licenci Databricks a oznámení o ochraně osobních údajů Databricks, včetně všech ustanovení o využití.

Skupina credentials příkazů v rozhraní příkazového řádku Databricks umožňuje spravovat přihlašovací údaje pro přístup ke službám ve vašem cloudovém tenantovi. Na každé přihlašovací údaje se vztahují zásady řízení přístupu katalogu Unity, které určují, kteří uživatelé a skupiny mají přístup k přihlašovacím údajům.

Přihlašovací údaje představují mechanismus ověřování a autorizace pro přístup ke službám ve vašem cloudovém tenantovi. Pokud chcete vytvořit přihlašovací údaje, musíte být správcem účtu Databricks nebo mít CREATE SERVICE CREDENTIAL oprávnění. Uživatel, který vytvoří přihlašovací údaje, může delegovat vlastnictví jinému uživateli nebo skupině a spravovat oprávnění k němu.

Vytvořit přihlašovací údaje pro databricks

Vytvořte nové přihlašovací údaje. Typ přihlašovacích údajů, které se mají vytvořit, určuje purpose pole, které by mělo být buď SERVICE nebo STORAGE.

Volající musí být správcem metastoru nebo musí mít oprávnění CREATE_STORAGE_CREDENTIAL metastoru pro přihlašovací údaje úložiště nebo CREATE_SERVICE_CREDENTIAL pro přihlašovací údaje služby.

databricks credentials create-credential NAME [flags]

Arguments

NAME

    Název přihlašovacích údajů. Název musí být jedinečný mezi přihlašovacími údaji úložiště a služby v rámci metadatového úložiště.

Možnosti

--comment string

    Komentář přidružený k přihlašovacím údajům

--json JSON

    Vložený řetězec JSON nebo soubor JSON @path s tělem požadavku

--purpose CredentialPurpose

    Označuje účel pověření. Podporované hodnoty: SERVICE, STORAGE

--read-only

    Jestli je přihlašovací údaje použitelné jenom pro operace čtení

--skip-validation

    Optional

Globální příznaky

Examples

Následující příklad vytvoří přihlašovací údaje služby s názvem my-service-cred:

databricks credentials create-credential my-service-cred --purpose SERVICE

Následující příklad vytvoří přihlašovací údaje úložiště jen pro čtení:

databricks credentials create-credential readonly-storage --purpose STORAGE --read-only

Přihlašovací údaje pro příkaz "databricks delete-credential"

Odstraňte přihlašovací údaje služby nebo úložiště z metastoru. Volající musí být vlastníkem přihlašovacích údajů.

databricks credentials delete-credential NAME_ARG [flags]

Arguments

NAME_ARG

    Název pověření

Možnosti

--force

    Vynutit aktualizaci i v případě, že existují závislé služby (pokud je SERVICEúčel) nebo závislá externí umístění a externí tabulky (pokud je STORAGEúčel)

Globální příznaky

Examples

Následující příklad odstraní přihlašovací údaje s názvem my-service-cred:

databricks credentials delete-credential my-service-cred

Následující příklad vynutí odstranění oprávnění se závislostmi:

databricks credentials delete-credential my-storage-cred --force

Přihlašovací údaje databricks generate-temporary-service-credential

Vygenerujte přihlašovací údaje dočasné služby pomocí zadaných přihlašovacích údajů služby. Volající musí být správcem metastoru nebo musí mít oprávnění ACCESS metastoru pro přihlašovací údaje služby.

databricks credentials generate-temporary-service-credential CREDENTIAL_NAME [flags]

Arguments

CREDENTIAL_NAME

    Název přihlašovacích údajů služby sloužící k vygenerování dočasných přihlašovacích údajů

Možnosti

--json JSON

    Vložený řetězec JSON nebo soubor JSON @path s tělem požadavku

Globální příznaky

Examples

Následující příklad vygeneruje dočasné přihlašovací údaje pro přihlašovací údaje služby:

databricks credentials generate-temporary-service-credential my-service-cred

Přihlašovací údaje databricks get-credential

Získejte přihlašovací údaje služby nebo úložiště z metastoru. Volající musí být správcem metastoru, vlastníkem přihlašovacích údajů nebo mít jakékoli oprávnění k přihlašovacím údajům.

databricks credentials get-credential NAME_ARG [flags]

Arguments

NAME_ARG

    Název pověření

Možnosti

Globální příznaky

Examples

Následující příklad získá informace o přihlašovacích údaji s názvem my-service-cred:

databricks credentials get-credential my-service-cred

Databricks credentials list-credentials

Výpis přihlašovacích údajů Seznam je omezený jenom na přihlašovací údaje, ke kterým má volající oprávnění. Pokud je volající správcem metastoru, načtení přihlašovacích údajů je neomezené. Neexistuje žádná záruka konkrétního řazení prvků v poli.

databricks credentials list-credentials [flags]

Možnosti

--max-results int

    Maximální počet přihlašovacích údajů k vrácení

--page-token string

    Neprůžný token pro načtení další stránky výsledků

--purpose CredentialPurpose

    Vrátí pouze přihlašovací údaje pro zadaný účel. Podporované hodnoty: SERVICE, STORAGE

Globální příznaky

Examples

Následující příklad obsahuje seznam všech přihlašovacích údajů:

databricks credentials list-credentials

Následující příklad uvádí pouze přihlašovací údaje služby:

databricks credentials list-credentials --purpose SERVICE

Následující příklad uvádí přihlašovací údaje s maximem 10 výsledků.

databricks credentials list-credentials --max-results 10

Přihlašovací údaje databricks update-credential

Aktualizujte přihlašovací údaje služby nebo úložiště v metastoru.

Volající musí být vlastníkem pověření, nebo správcem metastoru, nebo mít oprávnění MANAGE. Pokud je volající správcem metastoru owner , je možné změnit pouze pole.

databricks credentials update-credential NAME_ARG [flags]

Arguments

NAME_ARG

    Název pověření

Možnosti

--comment string

    Komentář přidružený k přihlašovacím údajům

--force

    Vynutit aktualizaci i v případě, že existují závislé služby (pokud je SERVICEúčel) nebo závislá externí umístění a externí tabulky (pokud je STORAGEúčel)

--isolation-mode IsolationMode

    Zda je aktuální zabezpečený objekt dostupný ze všech workspaceů nebo z konkrétní sady pracovních prostorů. Podporované hodnoty: ISOLATION_MODE_ISOLATED, ISOLATION_MODE_OPEN

--json JSON

    Vložený řetězec JSON nebo soubor JSON @path s tělem požadavku

--new-name string

    Nový název přihlašovacích údajů

--owner string

    Uživatelské jméno aktuálního vlastníka přihlašovacích údajů

--read-only

    Jestli je přihlašovací údaje použitelné jenom pro operace čtení

--skip-validation

    Zadejte hodnotu true pro tento argument, pokud chcete přeskočit ověření aktualizovaných přihlašovacích údajů.

Globální příznaky

Examples

Následující příklad aktualizuje komentář k přihlašovacím údajům:

databricks credentials update-credential my-service-cred --comment "Updated service credential"

Následující příklad přejmenuje přihlašovací údaje:

databricks credentials update-credential my-service-cred --new-name my-renamed-cred

Následující příklad změní vlastníka přihlašovacích údajů:

databricks credentials update-credential my-service-cred --owner someone@example.com

Následující příklad nastaví pověření pro čtení:

databricks credentials update-credential my-storage-cred --read-only

Ověřit přihlašovací údaje databricks

Ověřte přihlašovací údaje.

Pro přihlašovací údaje služby (účel je SERVICE) musí být zadány buď credential_name, nebo přihlašovací údaje specifické pro cloud.

Pro přihlašovací údaje úložiště (účel je STORAGE) musí být poskytnuta alespoň jedna z možností external_location_name nebo url. Pokud je k dispozici pouze jeden z nich, použije se k ověření. A pokud jsou k dispozici obojí, url použije se k ověření a external_location_name při kontrole překrývajících se adres URL se bude ignorovat. Musí být zadány buď credential_name, nebo přihlašovací údaje specifické pro cloud.

Volající musí být správcem metastoru nebo vlastníkem přihlašovacích údajů nebo musí mít požadovaná oprávnění k metastoru a přihlašovacím údajům (např. CREATE_EXTERNAL_LOCATION pokud je STORAGEúčel).

databricks credentials validate-credential [flags]

Možnosti

--credential-name string

    Required

--external-location-name string

    Název existujícího externího umístění pro ověření

--json JSON

    Vložený řetězec JSON nebo soubor JSON @path s tělem požadavku

--purpose CredentialPurpose

    Účel přihlašovacích údajů. Podporované hodnoty: SERVICE, STORAGE

--read-only

    Jestli je přihlašovací údaje použitelné jenom pro operace čtení

--url string

    Adresa URL externího umístění, která se má ověřit

Globální příznaky

Examples

Následující příklad ověří přihlašovací údaje služby:

databricks credentials validate-credential --credential-name my-service-cred --purpose SERVICE

Následující příklad ověří přihlašovací údaje úložiště s externím umístěním:

databricks credentials validate-credential --credential-name my-storage-cred --purpose STORAGE --external-location-name my-external-location

Globální příznaky

--debug

  Zda povolit protokolování ladění.

-h nebo --help

    Zobrazení nápovědy k rozhraní příkazového řádku Databricks nebo související skupině příkazů nebo souvisejícímu příkazu

--log-file řetězec

    Řetězec představující soubor, do kterého se zapisují výstupní protokoly. Pokud tento příznak není zadaný, výchozí hodnota je zápis výstupních protokolů do stderru.

--log-format formát

    Typ formátu protokolu, text nebo json. Výchozí hodnota je text.

--log-level řetězec

    Řetězec představující úroveň formátu protokolu. Pokud není zadána, je úroveň formátu protokolu zakázaná.

-o, --output typ

    Typ výstupu příkazu, text nebo json. Výchozí hodnota je text.

-p, --profile řetězec

    Název profilu v ~/.databrickscfg souboru, který se má použít ke spuštění příkazu. Pokud tento příznak není zadán, použije se profil s názvem DEFAULT, pokud existuje.

--progress-format formát

    Formát pro zobrazení protokolů průběhu: default, append, inplacenebo json

-t, --target řetězec

    Pokud je to relevantní, cílový balíček, který se má použít