secrets-uc 명령 그룹

메모

Databricks CLI 사용은 Databricks 라이선스Databricks 개인 정보 보호 고지, 그리고 모든 사용 데이터 관련 조항의 적용을 받습니다.

secrets-uc 내의 명령 그룹은 Unity 카탈로그 비밀을 관리합니다. 비밀은 3단계 네임스페이스()에 저장된 민감한 자격 증명 데이터(예: 비밀번호, 토큰, 키 등)를 저장하는 Unity 카탈로그의 보안 가능한 객체입니다.catalog_name.schema_name.secret_name 비밀은 표준 Unity 카탈로그 권한으로 관리할 수 있으며, 카탈로그 내 스키마에 범위가 지정됩니다.

Databricks Secrets-UC Create-Secret

Unity 카탈로그에 새로운 비밀을 생성합니다. 부모 스키마의 소유자이거나 부모 스키마와 부모 카탈로그에 대한 USE SCHEMAUSE CATALOG 권한을 가지고 있어야 합니다. 비밀은 지정된 카탈로그와 스키마에 저장되며, 필드에는 안전하게 보관할 민감한 데이터가 포함됩니다.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    비밀의 이름, 그리고 그 모 스키마에 대한 이름입니다.

CATALOG_NAME

    스키마와 비밀이 있는 카탈로그의 이름.

SCHEMA_NAME

    비밀이 있는 스키마의 이름.

VALUE

    비밀 값으로 저장해야 합니다. 이 필드는 입력 전용이며 응답으로 반환되지 않습니다 — effective_value 필드( include_value 를 true로 설정한 GetSecret을 통해)를 사용해 비밀 값을 읽으세요. 최대 크기는 60 KiB(암호화 전)입니다. 허용되는 콘텐츠에는 비밀번호, 토큰, 키 및 기타 민감한 자격 증명 데이터가 포함됩니다.

Options

--comment string

    사용자가 제공한 자유 형식의 시크릿 설명.

--expire-time string

    사용자가 제공한 비밀의 만료 기간.

--json JSON

    요청 본문은 인라인 JSON 문자열이거나 JSON 파일에 @path을 포함한 것입니다.

--owner string

    비밀의 주인.

전역 플래그

Databricks Secrets-UC Delete-Secret

3단계(완전 정성) 이름으로 된 비밀을 삭제합니다. 당신은 비밀의 소유자이거나 메타스토어 관리자여야 합니다.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

Options

전역 플래그

Databricks Secrets-UC Get-Secret

3단계(완전 자격) 이름으로 비밀이 됩니다. 메타스토어 관리자이거나 비밀의 소유자이거나 비밀에 대한 MANAGE 권한을 가져야 합니다. 비밀 값은 기본적으로 반환되지 않습니다. 이를 복구하려면 READ_SECRET 권한을 가지고 요청에서 include_value 을 true로 설정해야 합니다.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

Options

전역 플래그

DataBricks Secrets-UC List-Secrets

Unity 카탈로그에 비밀을 나열합니다. 메타스토어 관리자이거나 비밀의 소유자이거나 비밀에 대한 MANAGE 권한을 가져야 합니다. catalog_nameschema_name 모두 특정 스키마 내에서 비밀을 필터링하기 위해 함께 지정되어야 합니다. 결과는 페이지별로 정리되어 있습니다; 응답의 page_token 필드를 사용해 후속 페이지를 불러오세요.

databricks secrets-uc list-secrets [flags]

Options

--catalog-name string

    비밀을 나열하는 카탈로그 이름.

--limit int

    반환할 최대 결과 수입니다.

--page-size int

    반환할 수 있는 비밀의 최대 수.

--schema-name string

    비밀을 나열하는 스키마의 이름입니다.

전역 플래그

Databricks Secrets-UC Update-Secret

Unity 카탈로그에 있는 기존 비밀을 업데이트합니다. 당신은 비밀의 소유자이거나 메타스토어 관리자여야 합니다. 메타스토어 관리자라면 소유자 필드만 변경할 수 있습니다. update_mask 필드를 사용해 어떤 필드를 업데이트할지 지정하세요. 지원되는 업데이트가 가능한 필드에는 value, comment, owner, expire_time가 있습니다.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    비밀의 3단계(완전 제한) 이름(예: catalog_name.schema_name.secret_name)입니다.

UPDATE_MASK

    어떤 비밀 필드를 업데이트할지 지정하는 필드 마스크. update_mask"*"이면 비밀로 지정된 모든 필드가 업데이트됩니다. update_mask 하나 이상의 필드를 지정하면 해당 필드만 업데이트됩니다. 지정된 각 필드는 비밀리에 설정되어야 합니다. 지원 필드: value, comment, owner, expire_time. 비밀 이름을 변경하려면 비밀을 삭제하고 다시 생성하세요.

NAME

    비밀의 이름, 그리고 그 모 스키마에 대한 이름입니다.

CATALOG_NAME

    스키마와 비밀이 있는 카탈로그의 이름.

SCHEMA_NAME

    비밀이 있는 스키마의 이름.

VALUE

    비밀 값으로 저장해야 합니다. 이 필드는 입력 전용이며 응답으로 반환되지 않습니다 — effective_value 필드( include_value 를 true로 설정한 GetSecret을 통해)를 사용해 비밀 값을 읽으세요. 최대 크기는 60 KiB(암호화 전)입니다. 허용되는 콘텐츠에는 비밀번호, 토큰, 키 및 기타 민감한 자격 증명 데이터가 포함됩니다.

Options

--comment string

    사용자가 제공한 자유 형식의 시크릿 설명.

--expire-time string

    사용자가 제공한 비밀의 만료 기간.

--json JSON

    요청 본문은 인라인 JSON 문자열이거나 JSON 파일에 @path을 포함한 것입니다.

--owner string

    비밀의 주인.

전역 플래그

전역 표시기

--debug

  디버그 로깅을 사용할지 여부입니다.

-h 또는 --help

    Databricks CLI 또는 관련 명령 그룹 또는 관련 명령에 대한 도움말을 표시합니다.

--log-file 문자열

    출력 로그를 쓸 파일을 나타내는 문자열입니다. 이 플래그가 지정되지 않으면 출력 로그는 기본적으로 stderr에 기록됩니다.

--log-format 포맷

    로그 형식 형식 text 또는 json. 기본값은 text입니다.

--log-level 문자열

    로그 형식 수준을 나타내는 문자열입니다. 지정하지 않으면 로그 형식 수준을 사용할 수 없습니다.

-o, --output 유형

    명령 출력 형식 text 또는 json. 기본값은 text입니다.

-p, --profile 문자열

    명령을 실행하는 데 사용할 파일의 프로필 ~/.databrickscfg 이름입니다. 이 플래그를 지정하지 않으면, 존재하는 경우 DEFAULT로 명명된 프로필이 사용됩니다.

--progress-format 포맷

    진행률 로그를 표시할 형식: default, append, inplace또는 json

-t, --target 문자열

    해당하는 경우 사용할 번들 대상