secrets-uc 명령 그룹

메모

Databricks CLI 사용은 Databricks 라이선스Databricks 개인 정보 보호 고지, 그리고 모든 사용 데이터 관련 조항의 적용을 받습니다.

Databricks CLI 내의 명령 그룹은 secrets-uc Unity 카탈로그 비밀을 관리합니다. 비밀은 3단계 네임스페이스()에 저장된 민감한 자격 증명 데이터(예: 비밀번호, 토큰, 키 등)를 저장하는 Unity 카탈로그의 보안 가능한 객체입니다.catalog_name.schema_name.secret_name 비밀은 표준 Unity 카탈로그 권한으로 관리할 수 있으며, 카탈로그 내 스키마에 범위가 지정됩니다.

Databricks Secrets-UC Create-Secret

Unity 카탈로그에 새로운 비밀을 생성합니다. 부모 스키마의 소유자이거나 부모 스키마와 USE CATALOG 부모 카탈로그에 대한 CREATE_SECRETUSE SCHEMA 권한을 가지고 있어야 합니다. 비밀은 지정된 카탈로그와 스키마에 저장되며, 필드에는 안전하게 보관할 민감한 데이터가 포함됩니다.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    비밀의 이름, 그리고 그 모 스키마에 대한 이름입니다.

CATALOG_NAME

    스키마와 비밀이 있는 카탈로그의 이름.

SCHEMA_NAME

    비밀이 있는 스키마의 이름.

VALUE

    비밀 값으로 저장해야 합니다. 이 필드는 입력 전용이며 응답으로 반환되지 않습니다 — effective_value 필드( include_value 를 true로 설정한 GetSecret을 통해)를 사용해 비밀 값을 읽으세요. 최대 크기는 60 KiB(암호화 전)입니다. 허용되는 콘텐츠에는 비밀번호, 토큰, 키 및 기타 민감한 자격 증명 데이터가 포함됩니다.

Options

--comment string

    사용자가 제공한 자유 형식의 시크릿 설명.

--expire-time string

    사용자가 제공한 비밀의 만료 기간.

--json JSON

    요청 본문은 인라인 JSON 문자열이거나 JSON 파일에 @path을 포함한 것입니다.

--owner string

    비밀의 주인.

전역 플래그

Databricks Secrets-UC Delete-Secret

3단계(완전 정성) 이름으로 된 비밀을 삭제합니다. 당신은 비밀의 소유자이거나 메타스토어 관리자여야 합니다.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

Options

전역 플래그

Databricks Secrets-UC Get-Secret

3단계(완전 자격) 이름으로 비밀이 됩니다. 메타스토어 관리자이거나 비밀의 소유자이거나 비밀에 대한 MANAGE 권한을 가져야 합니다. 비밀 값은 기본적으로 반환되지 않습니다. 이를 복구하려면 READ_SECRET 권한을 가지고 요청에서 include_value 을 true로 설정해야 합니다.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

Options

전역 플래그

DataBricks Secrets-UC List-Secrets

Unity 카탈로그에 비밀을 나열합니다. 메타스토어 관리자이거나 비밀의 소유자이거나 비밀에 대한 MANAGE 권한을 가져야 합니다. catalog_nameschema_name 모두 특정 스키마 내에서 비밀을 필터링하기 위해 함께 지정되어야 합니다. 결과는 페이지별로 정리되어 있습니다; 응답의 page_token 필드를 사용해 후속 페이지를 불러오세요.

databricks secrets-uc list-secrets [flags]

Options

--catalog-name string

    비밀을 나열하는 카탈로그 이름.

--limit int

    반환할 최대 결과 수입니다.

--page-size int

    반환할 수 있는 비밀의 최대 수.

--schema-name string

    비밀을 나열하는 스키마의 이름입니다.

전역 플래그

Databricks Secrets-UC Update-Secret

Unity 카탈로그에 있는 기존 비밀을 업데이트합니다. 당신은 비밀의 소유자이거나 메타스토어 관리자여야 합니다. 메타스토어 관리자라면 소유자 필드만 변경할 수 있습니다. update_mask 필드를 사용해 어떤 필드를 업데이트할지 지정하세요. 지원되는 업데이트가 가능한 필드에는 value, comment, owner, expire_time가 있습니다.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

UPDATE_MASK

    어떤 비밀 필드를 업데이트할지 지정하는 필드 마스크. update_mask"*"이면 비밀로 지정된 모든 필드가 업데이트됩니다. update_mask 하나 이상의 필드를 지정하면 해당 필드만 업데이트됩니다. 지정된 각 필드는 비밀리에 설정되어야 합니다. 지원 필드: value, comment, owner, expire_time. 비밀 이름을 변경하려면 비밀을 삭제하고 다시 생성하세요.

NAME

    비밀의 이름, 그리고 그 모 스키마에 대한 이름입니다.

CATALOG_NAME

    스키마와 비밀이 있는 카탈로그의 이름.

SCHEMA_NAME

    비밀이 있는 스키마의 이름.

VALUE

    비밀 값으로 저장해야 합니다. 이 필드는 입력 전용이며 응답으로 반환되지 않습니다 — effective_value 필드( include_value 를 true로 설정한 GetSecret을 통해)를 사용해 비밀 값을 읽으세요. 최대 크기는 60 KiB(암호화 전)입니다. 허용되는 콘텐츠에는 비밀번호, 토큰, 키 및 기타 민감한 자격 증명 데이터가 포함됩니다.

Options

--comment string

    사용자가 제공한 자유 형식의 시크릿 설명.

--expire-time string

    사용자가 제공한 비밀의 만료 기간.

--json JSON

    요청 본문은 인라인 JSON 문자열이거나 JSON 파일에 @path을 포함한 것입니다.

--owner string

    비밀의 주인.

전역 플래그

전역 표시기

--debug

  디버그 로깅을 사용할지 여부입니다.

-h 또는 --help

    Databricks CLI 또는 관련 명령 그룹 또는 관련 명령에 대한 도움말을 표시합니다.

--log-file 문자열

    출력 로그를 쓸 파일을 나타내는 문자열입니다. 이 플래그가 지정되지 않으면 출력 로그는 기본적으로 stderr에 기록됩니다.

--log-format 포맷

    로그 형식 형식 text 또는 json. 기본값은 text입니다.

--log-level 문자열

    로그 형식 수준을 나타내는 문자열입니다. 지정하지 않으면 로그 형식 수준을 사용할 수 없습니다.

-o, --output 유형

    명령 출력 형식 text 또는 json. 기본값은 text입니다.

-p, --profile 문자열

    명령을 실행하는 데 사용할 파일의 프로필 ~/.databrickscfg 이름입니다. 이 플래그를 지정하지 않으면, 존재하는 경우 DEFAULT로 명명된 프로필이 사용됩니다.

--progress-format 포맷

    진행률 로그를 표시할 형식: default, append, inplace또는 json

-t, --target 문자열

    해당하는 경우 사용할 번들 대상