Bagikan melalui


grup perintah permissions

Note

Informasi ini berlaku untuk Databricks CLI versi 0.205 ke atas. Databricks CLI ada di Pratinjau Publik.

Penggunaan Databricks CLI tunduk pada Lisensi Databricks dan Pemberitahuan Privasi Databricks, termasuk ketentuan Data Penggunaan apa pun.

permissions Grup perintah dalam Databricks CLI memungkinkan Anda mengelola kontrol akses untuk berbagai pengguna pada objek yang berbeda, termasuk yang berikut ini:

  • Izin aplikasi Mengelola pengguna mana yang dapat mengelola atau menggunakan aplikasi.
  • Izin kluster Mengelola pengguna mana yang dapat mengelola, memulai ulang, atau melampirkan ke kluster.
  • Izin kebijakan kluster Mengelola pengguna mana yang dapat menggunakan kebijakan kluster.
  • Izin pipeline Kelola pengguna mana yang dapat melihat, mengelola, menjalankan, membatalkan, atau memiliki sebuah pipeline.
  • Izin tugas Mengatur pengguna yang dapat melihat, mengelola, memicu, membatalkan, atau menjadi pemilik tugas.
  • Izin eksperimen MLflow Mengelola pengguna mana yang dapat membaca, mengedit, atau mengelola eksperimen MLflow.
  • Izin model terdaftar MLflow Kelola pengguna mana yang dapat membaca, mengedit, atau mengelola model terdaftar MLflow.
  • Izin kata sandi Kelola pengguna mana yang dapat menggunakan login kata sandi saat SSO diaktifkan.
  • Izin Kumpulan Instans Mengelola pengguna mana yang dapat mengelola atau melampirkan ke kumpulan.
  • Izin repositori Mengelola pengguna mana yang dapat membaca, menjalankan, mengedit, atau mengelola repositori.
  • Izin titik akhir penyajian Mengelola pengguna mana yang bisa menampilkan, mengkueri, atau mengelola titik akhir penyajian.
  • Izin gudang SQL Kelola pengguna mana yang dapat menggunakan atau mengelola gudang SQL.
  • Izin token — Kelola pengguna mana yang dapat membuat atau menggunakan token.
  • Izin objek ruang kerja Kelola pengguna mana yang dapat membaca, menjalankan, mengedit, atau mengelola pemberitahuan, dasbor dbsql, direktori, file, buku catatan, dan kueri.

Untuk pemetaan izin yang diperlukan untuk tindakan atau kemampuan tertentu dan informasi penting lainnya, lihat Kontrol Akses.

Untuk mengelola kontrol akses pada perwakilan layanan, gunakan Proksi Kontrol Akses Akun.

izin databricks mendapatkan

Dapatkan hak akses sebuah objek. Objek dapat mewarisi izin dari objek induk atau objek akarnya.

databricks permissions get REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

    Jenis objek permintaan. Dapat berupa salah satu hal berikut: alerts, , , authorizationclusters, cluster-policies, dashboardsdbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, , serving-endpoints, atau warehouses.

REQUEST_OBJECT_ID

    Id objek permintaan.

Opsi

Bendera global

Examples

Contoh berikut mendapatkan izin untuk pekerjaan tertentu:

databricks permissions get jobs 12345

Contoh berikut mendapatkan izin untuk kluster:

databricks permissions get clusters cluster-id-123

Contoh berikut mendapatkan izin untuk buku catatan:

databricks permissions get notebooks /Users/someone@example.com/my-notebook

pengaturan izin databricks

Atur izin objek.

Mengatur izin pada objek, menggantikan izin yang ada jika ada. Menghapus semua izin langsung jika tidak ada yang ditentukan. Objek dapat mewarisi izin dari objek induk atau objek akarnya.

databricks permissions set REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

    Jenis objek permintaan. Dapat berupa salah satu hal berikut: alerts, , , authorizationclusters, cluster-policies, dashboardsdbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, , serving-endpoints, atau warehouses.

REQUEST_OBJECT_ID

    Id objek permintaan.

Opsi

--json JSON

    String JSON sebaris atau @path ke file JSON dengan isi permintaan

Bendera global

Examples

Contoh berikut menetapkan izin untuk pekerjaan menggunakan JSON:

databricks permissions set jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_MANAGE"}]}'

Contoh berikut menetapkan izin untuk kluster menggunakan file JSON:

databricks permissions set clusters cluster-id-123 --json @permissions.json

pembaruan perizinan databricks

Perbarui izin objek.

Memperbarui izin pada objek. Objek dapat mewarisi izin dari objek induk atau objek akarnya.

databricks permissions update REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

    Jenis objek permintaan. Dapat berupa salah satu hal berikut: alerts, , , authorizationclusters, cluster-policies, dashboardsdbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, , serving-endpoints, atau warehouses.

REQUEST_OBJECT_ID

    Id objek permintaan.

Opsi

--json JSON

    String JSON sebaris atau @path ke file JSON dengan isi permintaan

Bendera global

Examples

Contoh berikut memperbarui izin untuk tugas:

databricks permissions update jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_VIEW"}]}'

Contoh berikut memperbarui izin untuk pipelin:

databricks permissions update pipelines pipeline-id-456 --json @update-permissions.json

izin databricks get-permission-levels

Dapatkan tingkat izin yang dapat dimiliki pengguna pada objek.

databricks permissions get-permission-levels REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

    Jenis objek permintaan. Dapat berupa salah satu hal berikut: alerts, , , authorizationclusters, cluster-policies, dashboardsdbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, , serving-endpoints, atau warehouses.

REQUEST_OBJECT_ID

    Id objek permintaan.

Opsi

Bendera global

Examples

Contoh berikut mendapatkan tingkat-tingkat izin yang tersedia untuk sebuah pekerjaan:

databricks permissions get-permission-levels jobs 12345

Contoh berikut memperoleh tingkat izin yang tersedia untuk sebuah kluster:

databricks permissions get-permission-levels clusters cluster-id-123

Bendera dunia

--debug

  Apakah debug logging ingin diaktifkan?

-h atau --help

    Tampilkan bantuan untuk Databricks CLI atau grup perintah terkait atau perintah terkait.

--log-file tali

    String yang mewakili file yang akan digunakan untuk menulis log output. Jika bendera ini tidak ditentukan, maka defaultnya adalah menulis log output ke stderr.

--log-format Format

    Jenis format log, text atau json. Nilai defaultnya adalah text.

--log-level tali

    Untaian yang menggambarkan tingkat format log. Jika tidak ditentukan, maka tingkat format log akan dinonaktifkan.

-o, --output jenis

    Jenis output perintah, text atau json. Nilai defaultnya adalah text.

-p, --profile tali

    Nama profil dalam file ~/.databrickscfg yang digunakan untuk menjalankan perintah. Jika bendera ini tidak ditentukan maka jika ada, profil bernama DEFAULT digunakan.

--progress-format Format

    Format untuk menampilkan log kemajuan: default, , append, inplaceatau json

-t, --target tali

    Jika berlaku, target bundel yang akan digunakan