account encryption-keys parancscsoport

Megjegyzés:

Ezek az információk a Databricks CLI 0.205-ös és újabb verzióira vonatkoznak. A Databricks parancssori felülete nyilvános előzetes verzióban érhető el.

A Databricks CLI használatára a Databricks Licenc és a Databricks adatvédelmi nyilatkozata vonatkozik, beleértve a használati adatokra vonatkozó rendelkezéseket is.

A account encryption-keysDatabricks parancssori felületének parancscsoportja a munkaterületek titkosítási kulcskonfigurációinak kezelésére szolgáló parancsokat tartalmaz. A titkosításhoz az ügyfél által kezelt kulcsokat lásd .

databricks-fiók titkosítási kulcsainak létrehozása

Ügyfél által felügyelt kulcskonfigurációs objektum létrehozása egy fiókhoz. Ez a művelet egy ügyfél által felügyelt kulcsra mutató hivatkozást tölt fel a Databricksbe. Ha a kulcs egy munkaterület ügyfél által felügyelt kulcsaként van hozzárendelve a felügyelt szolgáltatásokhoz, a Databricks a kulccsal titkosítja a munkaterület jegyzetfüzeteit és titkos kulcsait a vezérlősíkon, a Databricks SQL-lekérdezések és a lekérdezési előzmények mellett. Ha a munkaterület ügyfél által felügyelt kulcsaként van megadva a munkaterület tárolójában, a kulcs titkosítja a munkaterület gyökér S3 gyűjtőjét (amely tartalmazza a munkaterület gyökéradatbázisát és rendszeradatait), és opcionálisan a fürt EBS-kötetadatait.

databricks account encryption-keys create [flags]

Beállítások

--json JSON

    A beágyazott JSON-sztring vagy a @path JSON-fájl a kérelem törzsével

Globális jelzők

Examples

Az alábbi példa létrehoz egy titkosítási kulcskonfigurációt a JSON használatával:

databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'

Az alábbi példa egy JSON-fájl használatával hoz létre titkosítási kulcskonfigurációt:

databricks account encryption-keys create --json @encryption-key.json

databricks-fiók titkosítási kulcsainak törlése

Ügyfél által felügyelt kulcskonfigurációs objektum törlése egy fiókhoz. Futó munkaterülethez társított konfiguráció nem törölhető.

databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks titkosítási kulcs konfigurációazonosítója.

Beállítások

Globális jelzők

Examples

Az alábbi példa egy titkosítási kulcs konfigurációját törli azonosító alapján:

databricks account encryption-keys delete cmk-abc123

databricks-fiók titkosítási kulcsainak lekérése

Ügyfél által felügyelt kulcskonfigurációs objektum lekérése egy azonosító által megadott fiókhoz. Ez a művelet egy ügyfél által felügyelt kulcsra mutató hivatkozást kér le a Databricksből. Ha a felügyelt szolgáltatásokhoz munkaterület ügyfél által felügyelt kulcsaként van hozzárendelve, a Databricks a kulcs használatával titkosítja a munkaterület jegyzetfüzeteit és titkos kulcsait a vezérlősíkon, a Databricks SQL-lekérdezések és a lekérdezési előzmények mellett. Ha a munkaterület ügyfél által felügyelt tárolókulcsaként van megadva, a kulcs titkosítja a munkaterület gyökér S3-gyűjtőjét (amely tartalmazza a munkaterület gyökéradatbázisát és rendszeradatait), és opcionálisan a fürt EBS-kötetadatait.

databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks titkosítási kulcs konfigurációazonosítója.

Beállítások

Globális jelzők

Examples

Az alábbi példa egy titkosítási kulcs konfigurációját kéri le azonosító alapján:

databricks account encryption-keys get cmk-abc123

databricks-fiók titkosítási kulcsainak listája

A Databricks ügyfél által felügyelt kulcskonfigurációinak listázása egy fiókhoz.

databricks account encryption-keys list [flags]

Beállítások

Globális jelzők

Examples

Az alábbi példa az összes titkosítási kulcskonfigurációt felsorolja:

databricks account encryption-keys list

Globális jelzők

--debug

  Engedélyezze-e a hibakeresési naplózást.

-h vagy --help

    Súgó megjelenítése a Databricks parancssori felületéhez, a kapcsolódó parancscsoporthoz vagy a kapcsolódó parancshoz.

--log-file karakterlánc

    A karakterlánc, amely megadja, melyik fájlba írja az kimeneti naplókat. Ha ez a jelző nincs megadva, akkor az alapértelmezett beállítás a kimeneti naplók stderrbe írása.

--log-format formátum

    A naplóformátum típusa, text vagy json. Az alapértelmezett érték a text.

--log-level karakterlánc

    A naplóformátum szintjét képviselő karakterlánc. Ha nincs megadva, a naplóformátum szintje le van tiltva.

-o, --output típus

    A parancs kimenetének típusa: text vagy json. Az alapértelmezett érték a text.

-p, --profile karakterlánc

    A parancs futtatásához használni kívánt fájl profiljának ~/.databrickscfg neve. Ha ez a jelző nincs megadva, akkor ha létezik, a rendszer a névvel ellátott DEFAULT profilt használja.

--progress-format formátum

    A folyamatnaplók megjelenítésének formátuma: default, append, inplacevagy json

-t, --target karakterlánc

    Ha alkalmazható, a használni kívánt célcsomag