Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Note
L'uso di Databricks CLI è soggetto alla Licenza Databricks e all'Informativa sulla privacy di Databricks, incluse eventuali disposizioni relative ai Dati di utilizzo.
Importante
Questa funzionalità è in Anteprima Pubblica.
Il secrets-uc gruppo di comando all'interno della CLI Databricks gestisce i segreti del Catalogo Unity. Un segreto è un oggetto sicuro del Catalogo Unity che memorizza dati credenziali sensibili (come password, token e chiavi) all'interno di uno spazio nominale a tre livelli (catalog_name.schema_name.secret_name). I segreti possono essere gestiti utilizzando i permessi standard del Catalogo Unity e sono inseriti in uno schema all'interno di un catalogo.
Databricks Secrets-UC create-secret
Crea un nuovo segreto nel Catalogo Unity. Devi essere il proprietario dello schema genitore o avere i CREATE_SECRET e USE SCHEMA i privilegi sullo schema genitore e USE CATALOG sul catalogo dei genitori. Il segreto viene memorizzato nel catalogo e nello schema specificati, e il campo valore contiene i dati sensibili da conservare in modo sicuro.
databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
NAME
Il nome del segreto, relativo allo schema genitore.
CATALOG_NAME
Il nome del catalogo dove risiedono lo schema e il segreto.
SCHEMA_NAME
Il nome dello schema dove risiede il segreto.
VALUE
Il valore segreto da conservare. Questo campo è solo input e non viene restituito nelle risposte — usa il campo effective_value (tramite GetSecret con include_value impostato su true) per leggere il valore segreto. La dimensione massima è di 60 KiB (pre-crittografia). I contenuti accettati includono password, token, chiavi e altri dati sensibili delle credenziali.
Options
--comment string
Descrizione libera del segreto fornita dagli utenti.
--expire-time string
Tempo di scadenza fornito dall'utente per il segreto.
--json JSON
La stringa JSON inline o il @path nel file JSON che contiene il corpo della richiesta.
--owner string
Il proprietario del segreto.
Databricks Secrets-UC Delete-Secret
Cancella un segreto con il suo nome a tre livelli (completamente qualificato). Devi essere il proprietario del segreto o un amministratore del metastore.
databricks secrets-uc delete-secret FULL_NAME [flags]
Arguments
FULL_NAME
Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).
Options
Databricks Secrets-UC get-secret
Ha un segreto grazie al suo nome a tre livelli (completamente qualificato). Devi essere un amministratore del metastore, il proprietario del segreto, oppure avere il privilegio MANAGE sul segreto. Il valore segreto non viene restituito di default. Per recuperarla, devi anche avere il privilegio READ_SECRET e impostare include_value come vera nella richiesta.
databricks secrets-uc get-secret FULL_NAME [flags]
Arguments
FULL_NAME
Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).
Options
Databricks Secrets-UC List-Secrets
Elenca i segreti nel Catalogo Unity. Devi essere un amministratore del metastore, il proprietario del segreto, oppure avere il privilegio MANAGE sul segreto. Sia catalog_name che schema_name devono essere specificati insieme per filtrare i segreti all'interno di uno schema specifico. I risultati sono paginati; Usa il campo page_token dalla risposta per recuperare le pagine successive.
databricks secrets-uc list-secrets [flags]
Options
--catalog-name string
Il nome del catalogo sotto cui elencare i segreti.
--limit int
Numero massimo di risultati da restituire.
--page-size int
Numero massimo di segreti da rivelare.
--schema-name string
Il nome dello schema sotto cui elencare i segreti.
Databricks Secrets-UC Update-Secret
Aggiorna un segreto esistente nel Catalogo Unity. Devi essere il proprietario del segreto o un amministratore del metastore. Se sei un amministratore del metastore, solo il campo proprietario può essere modificato. Usa il campo update_mask per specificare quali campi aggiornare. I campi aggiornabili supportati includono valore, commento, proprietario e expire_time.
databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
FULL_NAME
Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).
UPDATE_MASK
La maschera di campo specifica quali campi del segreto aggiornare. Se update_mask è "*", tutti i campi specificati in segreto vengono aggiornati. Se update_mask specifica uno o più campi, solo quei campi vengono aggiornati. Ogni campo specificato deve essere impostato in segreto. Campi supportati: valore, commento, proprietario, expire_time. Per cambiare il nome segreto, cancella e ricrea il segreto.
NAME
Il nome del segreto, relativo allo schema genitore.
CATALOG_NAME
Il nome del catalogo dove risiedono lo schema e il segreto.
SCHEMA_NAME
Il nome dello schema dove risiede il segreto.
VALUE
Il valore segreto da conservare. Questo campo è solo input e non viene restituito nelle risposte — usa il campo effective_value (tramite GetSecret con include_value impostato su true) per leggere il valore segreto. La dimensione massima è di 60 KiB (pre-crittografia). I contenuti accettati includono password, token, chiavi e altri dati sensibili delle credenziali.
Options
--comment string
Descrizione libera del segreto fornita dagli utenti.
--expire-time string
Tempo di scadenza fornito dall'utente per il segreto.
--json JSON
La stringa JSON inline o il @path nel file JSON che contiene il corpo della richiesta.
--owner string
Il proprietario del segreto.
Bandiere globali
--debug
Indica se abilitare la registrazione di debug.
-h oppure --help
Mostra la guida per il Databricks CLI, il gruppo di comandi correlato o il comando correlato.
--log-file stringa
Stringa che rappresenta il file in cui scrivere i log di output. Se questo flag non viene specificato, l'impostazione predefinita prevede la scrittura dei log di output su stderr.
--log-format formato
Tipo di formato del log, text o json. Il valore predefinito è text.
--log-level stringa
Stringa che rappresenta il livello di formato del log. Se non specificato, il livello di formato del log è disabilitato.
tipo
Tipo di output del comando, text o json. Il valore predefinito è text.
-p, --profile stringa
Nome del profilo nel ~/.databrickscfg file da usare per eseguire il comando . Se questo flag non viene specificato, se esiste, viene usato il profilo denominato DEFAULT .
--progress-format formato
Formato per visualizzare i log di stato: default, append, inplaceo json
-t, --target stringa
Se applicabile, la destinazione del bundle da utilizzare