다음을 통해 공유


account encryption-keys 명령 그룹

비고

이 정보는 Databricks CLI 버전 0.205 이상에 적용됩니다. Databricks CLI는 공개 미리 보기로 제공됩니다.

Databricks CLI 사용은 Databricks 라이선스Databricks 개인 정보 보호 고지, 그리고 모든 사용 데이터 관련 조항의 적용을 받습니다.

Databricks CLI 내의 명령 그룹에는 account encryption-keys 작업 영역에 대한 암호화 키 구성을 관리하는 명령이 포함되어 있습니다. 암호화에 대한 고객 관리 키를 참조하세요.

databricks 계정 암호화 키 만들기

계정에 대한 고객 관리형 키 구성 개체를 만듭니다. 이 작업은 고객 관리형 키에 대한 참조를 Databricks에 업로드합니다. 키가 관리되는 서비스에 대한 작업 영역의 고객 관리형 키로 할당된 경우 Databricks는 이 키를 사용하여 Databricks SQL 쿼리 및 쿼리 기록 외에도 컨트롤 플레인에서 작업 영역의 Notebook 및 비밀을 암호화합니다. 작업 영역 스토리지에 대한 작업 영역의 고객 관리형 키로 지정된 경우 키는 작업 영역의 루트 S3 버킷(작업 영역의 루트 DBFS 및 시스템 데이터 포함)을 암호화하고 필요에 따라 EBS 볼륨 데이터를 클러스터합니다.

databricks account encryption-keys create [flags]

옵션

--json JSON

    요청 본문과 함께 인라인 JSON 문자열 또는 @path JSON 파일에 대한 문자열

전역 플래그

예시

다음 예제에서는 JSON을 사용하여 암호화 키 구성을 만듭니다.

databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'

다음 예제에서는 JSON 파일을 사용하여 암호화 키 구성을 만듭니다.

databricks account encryption-keys create --json @encryption-key.json

databricks 계정 암호화 키 삭제

계정에 대한 고객 관리형 키 구성 개체를 삭제합니다. 실행 중인 작업 영역과 연결된 구성은 삭제할 수 없습니다.

databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks 암호화 키 구성 ID입니다.

옵션

전역 플래그

예시

다음 예제에서는 ID별로 암호화 키 구성을 삭제합니다.

databricks account encryption-keys delete cmk-abc123

databricks 계정 암호화 키 가져오기

ID로 지정된 계정에 대한 고객 관리형 키 구성 개체를 가져옵니다. 이 작업은 Databricks에서 고객 관리형 키에 대한 참조를 검색합니다. 관리되는 서비스에 대한 작업 영역의 고객 관리 키로 할당된 경우 Databricks는 이 키를 사용하여 Databricks SQL 쿼리 및 쿼리 기록 외에도 컨트롤 플레인에서 작업 영역의 Notebook 및 비밀을 암호화합니다. 스토리지에 대한 작업 영역의 고객 관리형 키로 지정된 경우 키는 작업 영역의 루트 S3 버킷(작업 영역의 루트 DBFS 및 시스템 데이터 포함)을 암호화하고 필요에 따라 EBS 볼륨 데이터를 클러스터합니다.

databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks 암호화 키 구성 ID입니다.

옵션

전역 플래그

예시

다음 예제에서는 ID별로 암호화 키 구성을 가져옵니다.

databricks account encryption-keys get cmk-abc123

databricks 계정 암호화 키 목록

계정에 대한 Databricks 고객 관리형 키 구성을 나열합니다.

databricks account encryption-keys list [flags]

옵션

전역 플래그

예시

다음 예제에서는 모든 암호화 키 구성을 나열합니다.

databricks account encryption-keys list

전역 표시기

--debug

  디버그 로깅을 사용할지 여부입니다.

-h 또는 --help

    Databricks CLI 또는 관련 명령 그룹 또는 관련 명령에 대한 도움말을 표시합니다.

--log-file 문자열

    출력 로그를 쓸 파일을 나타내는 문자열입니다. 이 플래그가 지정되지 않으면 출력 로그는 기본적으로 stderr에 기록됩니다.

--log-format 포맷

    로그 형식 형식 text 또는 json. 기본값은 text입니다.

--log-level 문자열

    로그 형식 수준을 나타내는 문자열입니다. 지정하지 않으면 로그 형식 수준을 사용할 수 없습니다.

-o, --output 유형

    명령 출력 형식 text 또는 json. 기본값은 text입니다.

-p, --profile 문자열

    명령을 실행하는 데 사용할 파일의 프로필 ~/.databrickscfg 이름입니다. 이 플래그를 지정하지 않으면, 존재하는 경우 DEFAULT로 명명된 프로필이 사용됩니다.

--progress-format 포맷

    진행률 로그를 표시할 형식: default, append, inplace또는 json

-t, --target 문자열

    해당하는 경우 사용할 번들 대상