Grupo de comandos secrets-uc

Note

El uso de la CLI de Databricks está sujeto a la licencia de Databricks y al aviso de privacidad de Databricks, incluidas las disposiciones de datos de uso.

Importante

Esta característica está en versión preliminar pública.

El secrets-uc grupo de comandos dentro de la CLI Databricks gestiona los secretos del Catálogo de Unity. Un secreto es un objeto seguro del Catálogo Unity que almacena datos sensibles de credenciales (como contraseñas, tokens y claves) dentro de un espacio de nombres de tres niveles (catalog_name.schema_name.secret_name). Los secretos pueden gestionarse usando permisos estándar del Catálogo de Unity y se asignan a un esquema dentro de un catálogo.

Databricks Secrets-UC create-secret

Crea un nuevo secreto en el Catálogo de Unity. Debes ser el propietario del esquema padre o tener los CREATE_SECRET y USE SCHEMA privilegios sobre el esquema padre y USE CATALOG el catálogo padre. El secreto se almacena en el catálogo y esquema especificados, y el campo de valor contiene los datos sensibles que se almacenarán de forma segura.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    El nombre del secreto, en relación con su esquema principal.

CATALOG_NAME

    El nombre del catálogo donde residen el esquema y el secreto.

SCHEMA_NAME

    El nombre del esquema donde reside el secreto.

VALUE

    El valor secreto para guardar. Este campo es solo de entrada y no se devuelve en respuestas — utiliza el campo effective_value (a través de GetSecret con include_value puesto en verdadero) para leer el valor secreto. El tamaño máximo es de 60 KiB (antes del cifrado). El contenido aceptado incluye contraseñas, tokens, claves y otros datos sensibles de credenciales.

Options

--comment string

    Descripción en texto libre proporcionada por el usuario del secreto.

--expire-time string

    Tiempo de caducidad proporcionado por el usuario del secreto.

--json JSON

    La cadena JSON en línea o el archivo JSON @path con el cuerpo de la solicitud.

--owner string

    El dueño del secreto.

Marcas globales

Databricks Secrets-UC Delete-Secret

Elimina un secreto por su nombre de tres niveles (totalmente calificado). Debes ser el dueño del secreto o un administrador de metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).

Options

Marcas globales

Databricks Secrets-UC get-secret

Tiene un secreto por su nombre de tres niveles (totalmente calificado). Debes ser administrador de metastore, propietario del secreto o tener el privilegio GESTIONAR sobre el secreto. El valor secreto no se devuelve por defecto. Para recuperarla, también debes tener el privilegio de READ_SECRET y poner include_value en verdadero en la solicitud.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).

Options

Marcas globales

Databricks Secrets-UC List-Secrets

Lista secretos en el Catálogo de Unity. Debes ser administrador de metastore, propietario del secreto o tener el privilegio GESTIONAR sobre el secreto. Tanto catalog_name como schema_name deben especificarse juntos para filtrar secretos dentro de un esquema específico. Los resultados se paginan; Utiliza el campo page_token de la respuesta para recuperar las páginas siguientes.

databricks secrets-uc list-secrets [flags]

Options

--catalog-name string

    El nombre del catálogo bajo el cual se deben listar los secretos.

--limit int

    Número máximo de resultados que se van a devolver.

--page-size int

    Número máximo de secretos por devolver.

--schema-name string

    El nombre del esquema bajo el cual se deben listar los secretos.

Marcas globales

Databricks Secrets-UC Update-Secret

Actualiza un secreto existente en el Catálogo de Unity. Debes ser el dueño del secreto o un administrador de metastore. Si eres administrador de metastore, solo se puede cambiar el campo propietario . Usa el campo update_mask para especificar qué campos actualizar. Los campos actualizables soportados incluyen valor, comentario, propietario y expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).

UPDATE_MASK

    La máscara de campo especifica qué campos del secreto actualizar. Si update_maskes "*", todos los campos especificados en secreto se actualizan. Si update_mask especifica uno o más campos, solo esos campos se actualizan. Cada campo especificado debe establecerse en secreto. Campos apoyados: valor,comentario, propietario, expire_time. Para cambiar el nombre del secreto, bórralo y recrea el secreto.

NAME

    El nombre del secreto, en relación con su esquema principal.

CATALOG_NAME

    El nombre del catálogo donde residen el esquema y el secreto.

SCHEMA_NAME

    El nombre del esquema donde reside el secreto.

VALUE

    El valor secreto para guardar. Este campo es solo de entrada y no se devuelve en respuestas — utiliza el campo effective_value (a través de GetSecret con include_value puesto en verdadero) para leer el valor secreto. El tamaño máximo es de 60 KiB (antes del cifrado). El contenido aceptado incluye contraseñas, tokens, claves y otros datos sensibles de credenciales.

Options

--comment string

    Descripción en texto libre proporcionada por el usuario del secreto.

--expire-time string

    Tiempo de caducidad proporcionado por el usuario del secreto.

--json JSON

    La cadena JSON en línea o el archivo JSON @path con el cuerpo de la solicitud.

--owner string

    El dueño del secreto.

Marcas globales

Marcas globales

--debug

  Indica si se va a habilitar el registro de depuración.

-h o --help

    Mostrar ayuda para la CLI de Databricks o el grupo de comandos relacionado o el comando relacionado.

--log-file cadena

    Cadena que representa el archivo en el que se van a escribir registros de salida. Si no se especifica esta marca, el valor predeterminado es escribir registros de salida en stderr.

--log-format formato

    Tipo de formato de registro: text o json. El valor por defecto es text.

--log-level cadena

    El nivel de formato de registro está representado por una cadena. Si no se especifica, el nivel de formato de registro está deshabilitado.

-o, --output tipo

    Tipo de salida del comando, text o json. El valor por defecto es text.

-p, --profile cadena

    Nombre del perfil en el archivo ~/.databrickscfg que se usará para ejecutar el comando. Si no se especifica esta marca, si existe, se usa el perfil denominado DEFAULT .

--progress-format formato

    Formato para mostrar los registros de progreso: default, append, inplaceo json

-t, --target cadena

    Si procede, el destino del paquete que se va a usar