secrets-uc grupa poleceń

Note

Korzystanie z interfejsu wiersza polecenia usługi Databricks podlega licencjom usługi Databricks i powiadomieniom o ochronie prywatności usługi Databricks, w tym wszelkim przepisom dotyczącym danych użycia.

Ważna

Ta funkcja jest dostępna w publicznej wersji testowej.

Grupa secrets-uc poleceń w Databricks CLI zarządza sekretami katalogu Unity. Sekret to zabezpieczony obiekt Unity Catalog, który przechowuje wrażliwe dane uwierzytelniające (takie jak hasła, tokeny i klucze) w trójpoziomowej przestrzeni nazw (catalog_name.schema_name.secret_name). Sekrety mogą być zarządzane za pomocą standardowych uprawnień katalogu Unity i są ograniczone do schematu w katalogu.

Databricks Secrets-UC create-secret

Tworzy nowy sekret w Unity Catalog. Musisz być właścicielem schematu nadrzędnego lub posiadać CREATE_SECRET i USE SCHEMA uprawnienia dotyczące schematu nadrzędnego oraz USE CATALOG katalogu nadrzędnego. Sekret jest przechowywany w określonym katalogu i schemacie, a pole wartości zawiera wrażliwe dane do bezpiecznego przechowywania.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    Nazwa sekretu, względem jego schematu nadrzędnego.

CATALOG_NAME

    Nazwa katalogu, w którym znajduje się schemat i sekret.

SCHEMA_NAME

    Nazwa schematu, w którym znajduje się sekret.

VALUE

    Sekretna wartość do zachowania. To pole jest tylko wejściowe i nie jest zwracane w odpowiedziach — użyj pola effective_value (za pomocą GetSecret z include_value ustawionym na true), aby odczytać wartość sekretu. Maksymalny rozmiar to 60 KiB (przed szyfrowaniem). Akceptowane treści obejmują hasła, tokeny, klucze i inne wrażliwe dane uwierzytelniające.

Opcje

--comment string

    Opis sekretu w formie tekstowej dostarczony przez użytkownika.

--expire-time string

    Czas wygaśnięcia sekretu podany przez użytkownika.

--json JSON

    Wbudowany ciąg JSON lub @path, wskazujący na plik JSON zawierający treść żądania.

--owner string

    Właściciel sekretu.

Flagi globalne

Databricks Secrets-uc delete-secret

Usuwa sekret za pomocą trzypoziomowej (w pełni kwalifikowanej) nazwy. Musisz być właścicielem sekretu lub administratorem metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).

Opcje

Flagi globalne

Databricks Secrets-UC get-secret

Zyskuje sekret dzięki swojej trzypoziomowej (w pełni kwalifikowanej) nazwie. Musisz być administratorem metastore, właścicielem sekretu lub mieć uprawnienia MANAGE nad sekretem. Wartość sekretu nie jest domyślnie zwracana. Aby ją odzyskać, musisz również mieć przywilej READ_SECRET i ustawić include_value na prawdę w prośbie.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).

Opcje

Flagi globalne

Databricks Secrets-UC List-Secrets

Lista sekretów w Unity Catalog. Musisz być administratorem metastore, właścicielem sekretu lub mieć uprawnienia MANAGE nad sekretem. Zarówno catalog_name , jak i schema_name muszą być określone razem, aby filtrować sekrety w ramach konkretnego schematu. Wyniki są paginowane; użyj pola page_token z odpowiedzi, aby pobrać kolejne strony.

databricks secrets-uc list-secrets [flags]

Opcje

--catalog-name string

    Nazwa katalogu, pod którym można wymieniać sekrety.

--limit int

    Maksymalna liczba wyników do zwrócenia.

--page-size int

    Maksymalna liczba sekretów do zwrócenia.

--schema-name string

    Nazwa schematu, pod którym można wymieniać sekrety.

Flagi globalne

Databricks Secrets-UC Update-Secret

Aktualizuje istniejący sekret w Unity Catalog. Musisz być właścicielem sekretu lub administratorem metastore. Jeśli jesteś administratorem metastore, możesz zmienić tylko pole właściciela . Użyj pola update_mask , aby określić, które pola aktualizować. Obsługiwane pola aktualizowane obejmują wartość, komentarz,właściciel i expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).

UPDATE_MASK

    Maska pola określa, które pola sekretu mają się zaktualizować. Jeśli update_mask jest "*", wszystkie pola określone w sekretach są aktualizowane. Jeśli update_mask podaje jedno lub więcej pól, aktualizują się tylko te pola. Każde określone pole musi być ustawione w tajemnicy. Wspierane pola: wartość, komentarz, właściciel, expire_time. Aby zmienić nazwę sekretu, usuń i odtworz sekret.

NAME

    Nazwa sekretu, względem jego schematu nadrzędnego.

CATALOG_NAME

    Nazwa katalogu, w którym znajduje się schemat i sekret.

SCHEMA_NAME

    Nazwa schematu, w którym znajduje się sekret.

VALUE

    Sekretna wartość do zachowania. To pole jest tylko wejściowe i nie jest zwracane w odpowiedziach — użyj pola effective_value (za pomocą GetSecret z include_value ustawionym na true), aby odczytać wartość sekretu. Maksymalny rozmiar to 60 KiB (przed szyfrowaniem). Akceptowane treści obejmują hasła, tokeny, klucze i inne wrażliwe dane uwierzytelniające.

Opcje

--comment string

    Opis sekretu w formie tekstowej dostarczony przez użytkownika.

--expire-time string

    Czas wygaśnięcia sekretu podany przez użytkownika.

--json JSON

    Wbudowany ciąg JSON lub @path, wskazujący na plik JSON zawierający treść żądania.

--owner string

    Właściciel sekretu.

Flagi globalne

Flagi globalne

--debug

  Czy włączyć logowanie debugowe.

-h lub --help

    Wyświetl pomoc dla Databricks CLI lub dla powiązanej grupy poleceń czy pojedynczego polecenia.

--log-file łańcuch znaków

    Ciąg tekstowy reprezentujący plik do zapisywania logów wyjściowych. Jeśli ta flaga nie zostanie określona, wartością domyślną jest zapisywanie dzienników wyjściowych w programie stderr.

--log-format formatowanie

    Format typu logu text lub json. Wartość domyślna to text.

--log-level łańcuch znaków

    Ciąg znaków reprezentujący poziom formatu logu. Jeśli nie zostanie określony, poziom formatu dziennika jest wyłączony.

-o, --output typ

    Typ danych wyjściowych polecenia: text lub json. Wartość domyślna to text.

-p, --profile łańcuch znaków

    Nazwa profilu w pliku ~/.databrickscfg, który ma być użyty do uruchomienia polecenia. Jeśli ta flaga nie zostanie określona, to jeśli istnieje, zostanie użyty profil o nazwie DEFAULT.

--progress-format formatowanie

    Format wyświetlania dzienników postępu: default, , appendinplacelubjson

-t, --target łańcuch znaków

    Jeśli ma to zastosowanie, docelowy obiekt pakietu do użycia