Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Grupo de comandos
Note
El uso de la CLI de Databricks está sujeto a la licencia de Databricks y al aviso de privacidad de Databricks, incluidas las disposiciones de datos de uso.
Importante
Esta característica está en versión preliminar pública.
El secrets-uc grupo de comandos dentro de la CLI Databricks gestiona los secretos del Catálogo de Unity. Un secreto es un objeto seguro del Catálogo Unity que almacena datos sensibles de credenciales (como contraseñas, tokens y claves) dentro de un espacio de nombres de tres niveles (catalog_name.schema_name.secret_name). Los secretos pueden gestionarse usando permisos estándar del Catálogo de Unity y se asignan a un esquema dentro de un catálogo.
Databricks Secrets-UC create-secret
Crea un nuevo secreto en el Catálogo de Unity. Debes ser el propietario del esquema padre o tener los CREATE_SECRET y USE SCHEMA privilegios sobre el esquema padre y USE CATALOG el catálogo padre. El secreto se almacena en el catálogo y esquema especificados, y el campo de valor contiene los datos sensibles que se almacenarán de forma segura.
databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
NAME
El nombre del secreto, en relación con su esquema principal.
CATALOG_NAME
El nombre del catálogo donde residen el esquema y el secreto.
SCHEMA_NAME
El nombre del esquema donde reside el secreto.
VALUE
El valor secreto para guardar. Este campo es solo de entrada y no se devuelve en respuestas — utiliza el campo effective_value (a través de GetSecret con include_value puesto en verdadero) para leer el valor secreto. El tamaño máximo es de 60 KiB (antes del cifrado). El contenido aceptado incluye contraseñas, tokens, claves y otros datos sensibles de credenciales.
Options
--comment string
Descripción en texto libre proporcionada por el usuario del secreto.
--expire-time string
Tiempo de caducidad proporcionado por el usuario del secreto.
--json JSON
La cadena JSON en línea o el archivo JSON @path con el cuerpo de la solicitud.
--owner string
El dueño del secreto.
Databricks Secrets-UC Delete-Secret
Elimina un secreto por su nombre de tres niveles (totalmente calificado). Debes ser el dueño del secreto o un administrador de metastore.
databricks secrets-uc delete-secret FULL_NAME [flags]
Arguments
FULL_NAME
El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).
Options
Databricks Secrets-UC get-secret
Tiene un secreto por su nombre de tres niveles (totalmente calificado). Debes ser administrador de metastore, propietario del secreto o tener el privilegio GESTIONAR sobre el secreto. El valor secreto no se devuelve por defecto. Para recuperarla, también debes tener el privilegio de READ_SECRET y poner include_value en verdadero en la solicitud.
databricks secrets-uc get-secret FULL_NAME [flags]
Arguments
FULL_NAME
El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).
Options
Databricks Secrets-UC List-Secrets
Lista secretos en el Catálogo de Unity. Debes ser administrador de metastore, propietario del secreto o tener el privilegio GESTIONAR sobre el secreto. Tanto catalog_name como schema_name deben especificarse juntos para filtrar secretos dentro de un esquema específico. Los resultados se paginan; Utiliza el campo page_token de la respuesta para recuperar las páginas siguientes.
databricks secrets-uc list-secrets [flags]
Options
--catalog-name string
El nombre del catálogo bajo el cual se deben listar los secretos.
--limit int
Número máximo de resultados que se van a devolver.
--page-size int
Número máximo de secretos por devolver.
--schema-name string
El nombre del esquema bajo el cual se deben listar los secretos.
Databricks Secrets-UC Update-Secret
Actualiza un secreto existente en el Catálogo de Unity. Debes ser el dueño del secreto o un administrador de metastore. Si eres administrador de metastore, solo se puede cambiar el campo propietario . Usa el campo update_mask para especificar qué campos actualizar. Los campos actualizables soportados incluyen valor, comentario, propietario y expire_time.
databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
FULL_NAME
El nombre de tres niveles (totalmente calificado) del secreto (por ejemplo, catalog_name.nombre_schema.nombre_secreto).
UPDATE_MASK
La máscara de campo especifica qué campos del secreto actualizar. Si update_maskes "*", todos los campos especificados en secreto se actualizan. Si update_mask especifica uno o más campos, solo esos campos se actualizan. Cada campo especificado debe establecerse en secreto. Campos apoyados: valor,comentario, propietario, expire_time. Para cambiar el nombre del secreto, bórralo y recrea el secreto.
NAME
El nombre del secreto, en relación con su esquema principal.
CATALOG_NAME
El nombre del catálogo donde residen el esquema y el secreto.
SCHEMA_NAME
El nombre del esquema donde reside el secreto.
VALUE
El valor secreto para guardar. Este campo es solo de entrada y no se devuelve en respuestas — utiliza el campo effective_value (a través de GetSecret con include_value puesto en verdadero) para leer el valor secreto. El tamaño máximo es de 60 KiB (antes del cifrado). El contenido aceptado incluye contraseñas, tokens, claves y otros datos sensibles de credenciales.
Options
--comment string
Descripción en texto libre proporcionada por el usuario del secreto.
--expire-time string
Tiempo de caducidad proporcionado por el usuario del secreto.
--json JSON
La cadena JSON en línea o el archivo JSON @path con el cuerpo de la solicitud.
--owner string
El dueño del secreto.
Marcas globales
--debug
Indica si se va a habilitar el registro de depuración.
-h o --help
Mostrar ayuda para la CLI de Databricks o el grupo de comandos relacionado o el comando relacionado.
--log-file cadena
Cadena que representa el archivo en el que se van a escribir registros de salida. Si no se especifica esta marca, el valor predeterminado es escribir registros de salida en stderr.
--log-format formato
Tipo de formato de registro: text o json. El valor por defecto es text.
--log-level cadena
El nivel de formato de registro está representado por una cadena. Si no se especifica, el nivel de formato de registro está deshabilitado.
-o, --output tipo
Tipo de salida del comando, text o json. El valor por defecto es text.
-p, --profile cadena
Nombre del perfil en el archivo ~/.databrickscfg que se usará para ejecutar el comando. Si no se especifica esta marca, si existe, se usa el perfil denominado DEFAULT .
--progress-format formato
Formato para mostrar los registros de progreso: default, append, inplaceo json
-t, --target cadena
Si procede, el destino del paquete que se va a usar