grup perintah account encryption-keys

Nota

Informasi ini berlaku untuk Databricks CLI versi 0.205 ke atas. Databricks CLI ada di Pratinjau Publik.

Penggunaan Databricks CLI tunduk pada Lisensi Databricks dan Pemberitahuan Privasi Databricks, termasuk ketentuan Data Penggunaan apa pun.

account encryption-keys Grup perintah dalam Databricks CLI berisi perintah untuk mengelola konfigurasi kunci enkripsi untuk ruang kerja. Lihat Kunci yang dikelola pelanggan untuk enkripsi.

databricks account encryption-keys create

Buat objek konfigurasi kunci yang dikelola pelanggan untuk akun. Operasi ini mengunggah referensi ke kunci yang dikelola pelanggan ke Databricks. Jika kunci ditetapkan sebagai kunci yang dikelola pelanggan ruang kerja untuk layanan terkelola, Databricks menggunakan kunci untuk mengenkripsi buku catatan dan rahasia ruang kerja di sarana kontrol, selain kueri Databricks SQL dan riwayat kueri. Jika ditentukan sebagai kunci yang dikelola pelanggan ruang kerja untuk penyimpanan ruang kerja, kunci mengenkripsi wadah S3 root ruang kerja (yang berisi DBFS akar ruang kerja dan data sistem) dan, secara opsional, data volume EBS kluster.

databricks account encryption-keys create [flags]

Opsi

--json JSON

    String JSON sebaris atau @path ke file JSON dengan isi permintaan

Bendera global

Contoh

Contoh berikut membuat konfigurasi kunci enkripsi menggunakan JSON:

databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'

Contoh berikut membuat konfigurasi kunci enkripsi menggunakan file JSON:

databricks account encryption-keys create --json @encryption-key.json

penghapusan kunci enkripsi akun databricks

Menghapus objek konfigurasi kunci yang dikelola pelanggan untuk akun. Anda tidak dapat menghapus konfigurasi yang terkait dengan ruang kerja yang sedang berjalan.

databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    ID konfigurasi kunci enkripsi Databricks.

Opsi

Bendera global

Contoh

Contoh berikut menghapus konfigurasi kunci enkripsi berdasarkan ID:

databricks account encryption-keys delete cmk-abc123

kunci enkripsi akun databricks mendapatkan

Dapatkan objek konfigurasi kunci yang dikelola pelanggan untuk akun, yang ditentukan oleh ID. Operasi ini mengambil referensi ke kunci yang dikelola pelanggan dari Databricks. Jika ditetapkan sebagai kunci yang dikelola pelanggan ruang kerja untuk layanan terkelola, Databricks menggunakan kunci untuk mengenkripsi buku catatan dan rahasia ruang kerja di sarana kontrol, selain kueri Databricks SQL dan riwayat kueri. Jika ditentukan sebagai kunci yang dikelola pelanggan ruang kerja untuk penyimpanan, kunci mengenkripsi wadah S3 akar ruang kerja (yang berisi DBFS akar ruang kerja dan data sistem) dan, secara opsional, data volume EBS kluster.

databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    ID konfigurasi kunci enkripsi Databricks.

Opsi

Bendera global

Contoh

Contoh berikut mendapatkan konfigurasi kunci enkripsi berdasarkan ID:

databricks account encryption-keys get cmk-abc123

daftar kunci enkripsi akun databricks

Mencantumkan konfigurasi kunci yang dikelola pelanggan Databricks untuk akun.

databricks account encryption-keys list [flags]

Opsi

Bendera global

Contoh

Contoh berikut mencantumkan semua konfigurasi kunci enkripsi:

databricks account encryption-keys list

Bendera dunia

--debug

  Apakah debug logging ingin diaktifkan?

-h atau --help

    Tampilkan bantuan untuk Databricks CLI atau grup perintah terkait atau perintah terkait.

--log-file tali

    String yang mewakili file yang akan digunakan untuk menulis log output. Jika bendera ini tidak ditentukan, maka defaultnya adalah menulis log output ke stderr.

--log-format Format

    Jenis format log, text atau json. Nilai defaultnya adalah text.

--log-level tali

    Untaian yang menggambarkan tingkat format log. Jika tidak ditentukan, maka tingkat format log akan dinonaktifkan.

-o, --output jenis

    Jenis output perintah, text atau json. Nilai defaultnya adalah text.

-p, --profile tali

    Nama profil dalam file ~/.databrickscfg yang digunakan untuk menjalankan perintah. Jika bendera ini tidak ditentukan maka jika ada, profil bernama DEFAULT digunakan.

--progress-format Format

    Format untuk menampilkan log kemajuan: default, , append, inplaceatau json

-t, --target tali

    Jika berlaku, target bundel yang akan digunakan