grup perintah secrets-uc

Note

Penggunaan Databricks CLI tunduk pada Lisensi Databricks dan Pemberitahuan Privasi Databricks, termasuk ketentuan Data Penggunaan apa pun.

Important

Fitur ini ada di Pratinjau Umum.

secrets-uc Grup perintah dalam CLI Databricks mengelola rahasia Unity Catalog. Secret adalah objek yang dapat diamankan di Unity Catalog yang menyimpan data kredensial sensitif (seperti kata sandi, token, dan kunci) dalam namespace tiga tingkat (catalog_name.schema_name.secret_name). Rahasia dapat dikelola menggunakan izin Unity Catalog standar dan diatur ke skema dalam katalog.

Databricks Secrets-UC create-secret

Membuat rahasia baru di Unity Catalog. Anda harus menjadi pemilik skema induk atau memiliki CREATE_SECRET dan USE SCHEMA hak istimewa pada skema induk dan USE CATALOG pada katalog induk. Rahasia disimpan dalam katalog dan skema yang ditentukan, dan bidang nilai berisi data sensitif yang akan disimpan dengan aman.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    Nama rahasia, relatif terhadap skema induknya.

CATALOG_NAME

    Nama katalog tempat skema dan rahasia berada.

SCHEMA_NAME

    Nama skema tempat rahasia berada.

VALUE

    Nilai rahasia untuk disimpan. Kolom ini hanya bersifat input dan tidak dikembalikan dalam respons — gunakan kolom effective_value (melalui GetSecret dengan include_value diatur ke true) untuk membaca nilai rahasia. Ukuran maksimum adalah 60 KiB (pra-enkripsi). Konten yang diterima meliputi kata sandi, token, kunci, dan data kredensial sensitif lainnya.

Opsi

--comment string

    Deskripsi teks bebas yang disediakan pengguna tentang rahasia tersebut.

--expire-time string

    Waktu kedaluwarsa yang diberikan pengguna untuk rahasia.

--json JSON

    String JSON inline atau @path ditambahkan ke file JSON dengan isi permintaan.

--owner string

    Pemilik rahasia itu.

Bendera global

Databricks Secrets-UC Delete-Secret

Menghapus rahasia dengan nama tiga tingkatnya (yang sudah memenuhi syarat). Anda harus menjadi pemilik rahasia atau admin metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Nama rahasia tiga tingkat (yang sudah dikualifikasi penuh) (misalnya, catalog_name.schema_name.secret_name).

Opsi

Bendera global

Databricks Secrets-UC Get-Secret

Mendapatkan rahasia dari nama tiga tingkatnya (yang sudah memenuhi syarat). Anda harus menjadi admin metastore, pemilik rahasia, atau memiliki hak MANAGE pada rahasia tersebut. Nilai rahasia tidak dikembalikan secara default. Untuk mengambilnya, Anda juga harus memiliki hak READ_SECRET dan mengatur include_value ke true dalam permintaan.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Nama rahasia tiga tingkat (yang sudah dikualifikasi penuh) (misalnya, catalog_name.schema_name.secret_name).

Opsi

Bendera global

rahasia daftar rahasia databricks

Menampilkan rahasia di Unity Catalog. Anda harus menjadi admin metastore, pemilik rahasia, atau memiliki hak MANAGE pada rahasia tersebut. Baik catalog_name maupun schema_name harus ditentukan bersama untuk memfilter rahasia dalam skema tertentu. Hasil dipaginasi; Gunakan bidang page_token dari respons untuk mengambil halaman berikutnya.

databricks secrets-uc list-secrets [flags]

Opsi

--catalog-name string

    Nama katalog di bawah mana rahasia akan dicantumkan.

--limit int

    Jumlah maksimum hasil yang akan dikembalikan.

--page-size int

    Jumlah rahasia maksimal yang bisa dikembalikan.

--schema-name string

    Nama skema di bawah mana rahasia akan dicantumkan.

Bendera global

Rahasia Databricks Update-UC Rahasia

Memperbarui rahasia yang sudah ada di Unity Catalog. Anda harus menjadi pemilik rahasia atau admin metastore. Jika Anda adalah admin metastore, hanya kolom pemilik yang dapat diubah. Gunakan bidang update_mask untuk menentukan bidang mana yang akan diperbarui. Bidang yang dapat diperbarui yang didukung meliputi nilai, komentar, pemilik, dan expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    Nama rahasia tiga tingkat (yang sudah dikualifikasi penuh) (misalnya, catalog_name.schema_name.secret_name).

UPDATE_MASK

    Masker bidang yang menentukan bidang rahasia mana yang akan diperbarui. Jika update_mask adalah "*", semua bidang yang ditentukan secara rahasia akan diperbarui. Jika update_mask menentukan satu atau lebih bidang, hanya kolom tersebut yang diperbarui. Setiap bidang yang ditentukan harus diatur secara rahasia. Kolom yang didukung: nilai, komentar, pemilik, expire_time. Untuk mengubah nama rahasia, hapus dan buat ulang rahasia tersebut.

NAME

    Nama rahasia, relatif terhadap skema induknya.

CATALOG_NAME

    Nama katalog tempat skema dan rahasia berada.

SCHEMA_NAME

    Nama skema tempat rahasia berada.

VALUE

    Nilai rahasia untuk disimpan. Kolom ini hanya bersifat input dan tidak dikembalikan dalam respons — gunakan kolom effective_value (melalui GetSecret dengan include_value diatur ke true) untuk membaca nilai rahasia. Ukuran maksimum adalah 60 KiB (pra-enkripsi). Konten yang diterima meliputi kata sandi, token, kunci, dan data kredensial sensitif lainnya.

Opsi

--comment string

    Deskripsi teks bebas yang disediakan pengguna tentang rahasia tersebut.

--expire-time string

    Waktu kedaluwarsa yang diberikan pengguna untuk rahasia.

--json JSON

    String JSON inline atau @path ditambahkan ke file JSON dengan isi permintaan.

--owner string

    Pemilik rahasia itu.

Bendera global

Bendera dunia

--debug

  Apakah debug logging ingin diaktifkan?

-h atau --help

    Tampilkan bantuan untuk Databricks CLI atau grup perintah terkait atau perintah terkait.

--log-file tali

    String yang mewakili file yang akan digunakan untuk menulis log output. Jika bendera ini tidak ditentukan, maka defaultnya adalah menulis log output ke stderr.

--log-format Format

    Jenis format log, text atau json. Nilai defaultnya adalah text.

--log-level tali

    Untaian yang menggambarkan tingkat format log. Jika tidak ditentukan, maka tingkat format log akan dinonaktifkan.

-o, --output jenis

    Jenis output perintah, text atau json. Nilai defaultnya adalah text.

-p, --profile tali

    Nama profil dalam file ~/.databrickscfg yang digunakan untuk menjalankan perintah. Jika bendera ini tidak ditentukan maka jika ada, profil bernama DEFAULT digunakan.

--progress-format Format

    Format untuk menampilkan log kemajuan: default, , append, inplaceatau json

-t, --target tali

    Jika berlaku, target bundel yang akan digunakan