비고
이 정보는 Databricks CLI 버전 0.205 이상에 적용됩니다. Databricks CLI는 공개 미리 보기로 제공됩니다.
Databricks CLI 사용은 Databricks 라이선스 및 Databricks 개인 정보 보호 고지, 그리고 모든 사용 데이터 관련 조항의 적용을 받습니다.
Databricks CLI 내의 명령 그룹에는 account encryption-keys 작업 영역에 대한 암호화 키 구성을 관리하는 명령이 포함되어 있습니다.
암호화에 대한 고객 관리 키를 참조하세요.
databricks 계정 암호화 키 만들기
계정에 대한 고객 관리형 키 구성 개체를 만듭니다. 이 작업은 고객 관리형 키에 대한 참조를 Databricks에 업로드합니다. 키가 관리되는 서비스에 대한 작업 영역의 고객 관리형 키로 할당된 경우 Databricks는 이 키를 사용하여 Databricks SQL 쿼리 및 쿼리 기록 외에도 컨트롤 플레인에서 작업 영역의 Notebook 및 비밀을 암호화합니다. 작업 영역 스토리지에 대한 작업 영역의 고객 관리형 키로 지정된 경우 키는 작업 영역의 루트 S3 버킷(작업 영역의 루트 DBFS 및 시스템 데이터 포함)을 암호화하고 필요에 따라 EBS 볼륨 데이터를 클러스터합니다.
databricks account encryption-keys create [flags]
옵션
--json JSON
요청 본문과 함께 인라인 JSON 문자열 또는 @path JSON 파일에 대한 문자열
예시
다음 예제에서는 JSON을 사용하여 암호화 키 구성을 만듭니다.
databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'
다음 예제에서는 JSON 파일을 사용하여 암호화 키 구성을 만듭니다.
databricks account encryption-keys create --json @encryption-key.json
databricks 계정 암호화 키 삭제
계정에 대한 고객 관리형 키 구성 개체를 삭제합니다. 실행 중인 작업 영역과 연결된 구성은 삭제할 수 없습니다.
databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]
Arguments
CUSTOMER_MANAGED_KEY_ID
Databricks 암호화 키 구성 ID입니다.
옵션
예시
다음 예제에서는 ID별로 암호화 키 구성을 삭제합니다.
databricks account encryption-keys delete cmk-abc123
databricks 계정 암호화 키 가져오기
ID로 지정된 계정에 대한 고객 관리형 키 구성 개체를 가져옵니다. 이 작업은 Databricks에서 고객 관리형 키에 대한 참조를 검색합니다. 관리되는 서비스에 대한 작업 영역의 고객 관리 키로 할당된 경우 Databricks는 이 키를 사용하여 Databricks SQL 쿼리 및 쿼리 기록 외에도 컨트롤 플레인에서 작업 영역의 Notebook 및 비밀을 암호화합니다. 스토리지에 대한 작업 영역의 고객 관리형 키로 지정된 경우 키는 작업 영역의 루트 S3 버킷(작업 영역의 루트 DBFS 및 시스템 데이터 포함)을 암호화하고 필요에 따라 EBS 볼륨 데이터를 클러스터합니다.
databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]
Arguments
CUSTOMER_MANAGED_KEY_ID
Databricks 암호화 키 구성 ID입니다.
옵션
예시
다음 예제에서는 ID별로 암호화 키 구성을 가져옵니다.
databricks account encryption-keys get cmk-abc123
databricks 계정 암호화 키 목록
계정에 대한 Databricks 고객 관리형 키 구성을 나열합니다.
databricks account encryption-keys list [flags]
옵션
예시
다음 예제에서는 모든 암호화 키 구성을 나열합니다.
databricks account encryption-keys list
전역 표시기
--debug
디버그 로깅을 사용할지 여부입니다.
-h 또는 --help
Databricks CLI 또는 관련 명령 그룹 또는 관련 명령에 대한 도움말을 표시합니다.
--log-file 문자열
출력 로그를 쓸 파일을 나타내는 문자열입니다. 이 플래그가 지정되지 않으면 출력 로그는 기본적으로 stderr에 기록됩니다.
--log-format 포맷
로그 형식 형식 text 또는 json. 기본값은 text입니다.
--log-level 문자열
로그 형식 수준을 나타내는 문자열입니다. 지정하지 않으면 로그 형식 수준을 사용할 수 없습니다.
-o, --output 유형
명령 출력 형식 text 또는 json. 기본값은 text입니다.
-p, --profile 문자열
명령을 실행하는 데 사용할 파일의 프로필 ~/.databrickscfg 이름입니다. 이 플래그를 지정하지 않으면, 존재하는 경우 DEFAULT로 명명된 프로필이 사용됩니다.
--progress-format 포맷
진행률 로그를 표시할 형식: default, append, inplace또는 json
-t, --target 문자열
해당하는 경우 사용할 번들 대상