secrets-uc parancscsoport

Note

A Databricks CLI használatára a Databricks Licenc és a Databricks adatvédelmi nyilatkozata vonatkozik, beleértve a használati adatokra vonatkozó rendelkezéseket is.

Important

Ez a funkció nyilvános előzetes verzióban van.

A Databricks CLI parancscsoportja secrets-uc kezeli a Unity Catalog titkait. A titok egy Unity Catalog biztonsági objektuma, amely érzékeny hitelesítő adatokat (például jelszavakat, tokeneket és kulcsokat) tárol egy háromszintű névtérben (catalog_name.schema_name.secret_name). A titkok a szokásos Unity Catalog jogosultságokkal kezelhetők, és egy katalóguson belüli sémára vannak beosztva.

Databricks secrets-uc create-secret

Új titkot hoz létre az Unity Catalogban. Neked kell a szülő séma tulajdonosának lenned, vagy rendelkezned kell a CREATE_SECRET és USE SCHEMA jogosultságokkal a szülő sémán és USE CATALOG a szülőkatalógusban. A titok a megadott katalógusban és sémában van tárolva, az értékmező pedig tartalmazza az érzékeny adatokat, amelyeket biztonságosan tárolni.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    A titok neve, az őstény sémájához viszonyítva.

CATALOG_NAME

    A katalógus neve, ahol a séma és a titok található.

SCHEMA_NAME

    A séma neve, ahol a titok található.

VALUE

    A titkos érték, amit tárolni. Ez a mező csak bemenetre vonatkozik, és nem jelenik meg válaszokban — használd a effective_value mezőt (GetSecret segítségével, include_value true-ra állítva) a titkos érték olvasásához. A maximális méret 60 KiB (titkosítás előtt). Az elfogadott tartalom magában foglalja a jelszavakat, tokeneket, kulcsokat és más érzékeny hitelesítési adatokat.

Beállítások

--comment string

    A titok felhasználó által biztosított szabad formátumú szöveges leírás.

--expire-time string

    A titok felhasználó által biztosított lejárati idő.

--json JSON

    A beágyazott JSON-sztring vagy a @path JSON-fájl a kérelem törzsével.

--owner string

    A titok tulajdonosa.

Globális jelzők

Databricks secrets-UC delete-secret

Törli a titokot a háromszintű (teljesen minősített) név alapján. Te vagy a titkos tulajdonos vagy egy metastore admin.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    A titok háromszintű (teljesen minősített) neve (például catalog_name.schema_name.secret_name).

Beállítások

Globális jelzők

Databricks secrets-uc get-secret

A háromszintű (teljesen minősített) nevével titkot kap. Neked kell metastore admin-nek lenned, a titok tulajdonosának, vagy rendelkezned kell a MENEDZSELE jogosultsággal a titokért. A titkos érték alapértelmezés szerint nem jelenik meg. Ahhoz, hogy visszaszerezzék, rendelkezned kell a READ_SECRET joggal is, és be kell állítanod a include_value a kérésben.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    A titok háromszintű (teljesen minősített) neve (például catalog_name.schema_name.secret_name).

Beállítások

Globális jelzők

Databricks secrets-uc list-secrets

Titkokat listel az Unity Catalogban. Neked kell metastore admin-nek lenned, a titok tulajdonosának, vagy rendelkezned kell a MENEDZSELE jogosultsággal a titokért. Mind a catalog_name , mind a schema_name együtt kell meghatározni, hogy egy adott sémán belül titkokat szűrjenek. Az eredmények lapozásban vannak; Használd a válasz page_token mezőjét a következő oldalak visszanyeréséhez.

databricks secrets-uc list-secrets [flags]

Beállítások

--catalog-name string

    A katalógus neve, amely alatt titkokat lehet felsorolni.

--limit int

    A visszaadandó eredmények maximális száma.

--page-size int

    A titok maximális száma, amit vissza kell adni.

--schema-name string

    A séma neve, amely alatt titkokat kell felsorolni.

Globális jelzők

Databricks secrets-UC update-secret

Frissít egy meglévő titkot a Unity Catalogban. Te vagy a titkos tulajdonos vagy egy metastore admin. Ha metastore admin vagy, csak a tulajdonos mezőt lehet megváltoztatni. Használd a update_mask mezőt, hogy meghatározd, mely mezőket kell frissíteni. A támogatott frissíthető mezők közé tartozik az érték, komment, tulajdonos és expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    A titok háromszintű (teljesen minősített) neve (például catalog_name.schema_name.secret_name).

UPDATE_MASK

    A mezőmaszk, amely megadja, mely titok mezőit kell frissíteni. Ha update_mask"*", akkor minden titkos mező frissül. Ha update_mask egy vagy több mezőt megad, csak ezek a mezők frissülnek. Minden meghatározott mezőt titokban kell beállítani. Támogatott mezők: érték, komment, tulajdonos, expire_time. A titkos név megváltoztatásához töröld és hozd létre újra.

NAME

    A titok neve, az őstény sémájához viszonyítva.

CATALOG_NAME

    A katalógus neve, ahol a séma és a titok található.

SCHEMA_NAME

    A séma neve, ahol a titok található.

VALUE

    A titkos érték, amit tárolni. Ez a mező csak bemenetre vonatkozik, és nem jelenik meg válaszokban — használd a effective_value mezőt (GetSecret segítségével, include_value true-ra állítva) a titkos érték olvasásához. A maximális méret 60 KiB (titkosítás előtt). Az elfogadott tartalom magában foglalja a jelszavakat, tokeneket, kulcsokat és más érzékeny hitelesítési adatokat.

Beállítások

--comment string

    A titok felhasználó által biztosított szabad formátumú szöveges leírás.

--expire-time string

    A titok felhasználó által biztosított lejárati idő.

--json JSON

    A beágyazott JSON-sztring vagy a @path JSON-fájl a kérelem törzsével.

--owner string

    A titok tulajdonosa.

Globális jelzők

Globális jelzők

--debug

  Engedélyezze-e a hibakeresési naplózást.

-h vagy --help

    Súgó megjelenítése a Databricks parancssori felületéhez, a kapcsolódó parancscsoporthoz vagy a kapcsolódó parancshoz.

--log-file karakterlánc

    Egy szöveg, amely a fájlt jelképezi, amelybe a kimeneti naplókat kell írni. Ha ez a jelző nincs megadva, akkor az alapértelmezett beállítás a kimeneti naplók stderrbe írása.

--log-format formátum

    A naplóformátum típusa, text vagy json. Az alapértelmezett érték a text.

--log-level karakterlánc

    A naplóformátum szintjét képviselő karakterlánc. Ha nincs megadva, a naplóformátum szintje le van tiltva.

-o, --output típus

    A parancs kimenetének típusa: text vagy json. Az alapértelmezett érték a text.

-p, --profile karakterlánc

    A parancs futtatásához használni kívánt fájl profiljának ~/.databrickscfg neve. Ha ez a jelző nincs megadva, akkor ha létezik, a rendszer a névvel ellátott DEFAULT profilt használja.

--progress-format formátum

    A folyamatnaplók megjelenítésének formátuma: default, append, inplacevagy json

-t, --target karakterlánc

    Ha alkalmazható, a használni kívánt célcsomag