Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Note
Korzystanie z interfejsu wiersza polecenia usługi Databricks podlega licencjom usługi Databricks i powiadomieniom o ochronie prywatności usługi Databricks, w tym wszelkim przepisom dotyczącym danych użycia.
Ważna
Ta funkcja jest dostępna w publicznej wersji testowej.
Grupa secrets-uc poleceń w Databricks CLI zarządza sekretami katalogu Unity. Sekret to zabezpieczony obiekt Unity Catalog, który przechowuje wrażliwe dane uwierzytelniające (takie jak hasła, tokeny i klucze) w trójpoziomowej przestrzeni nazw (catalog_name.schema_name.secret_name). Sekrety mogą być zarządzane za pomocą standardowych uprawnień katalogu Unity i są ograniczone do schematu w katalogu.
Databricks Secrets-UC create-secret
Tworzy nowy sekret w Unity Catalog. Musisz być właścicielem schematu nadrzędnego lub posiadać CREATE_SECRET i USE SCHEMA uprawnienia dotyczące schematu nadrzędnego oraz USE CATALOG katalogu nadrzędnego. Sekret jest przechowywany w określonym katalogu i schemacie, a pole wartości zawiera wrażliwe dane do bezpiecznego przechowywania.
databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
NAME
Nazwa sekretu, względem jego schematu nadrzędnego.
CATALOG_NAME
Nazwa katalogu, w którym znajduje się schemat i sekret.
SCHEMA_NAME
Nazwa schematu, w którym znajduje się sekret.
VALUE
Sekretna wartość do zachowania. To pole jest tylko wejściowe i nie jest zwracane w odpowiedziach — użyj pola effective_value (za pomocą GetSecret z include_value ustawionym na true), aby odczytać wartość sekretu. Maksymalny rozmiar to 60 KiB (przed szyfrowaniem). Akceptowane treści obejmują hasła, tokeny, klucze i inne wrażliwe dane uwierzytelniające.
Opcje
--comment string
Opis sekretu w formie tekstowej dostarczony przez użytkownika.
--expire-time string
Czas wygaśnięcia sekretu podany przez użytkownika.
--json JSON
Wbudowany ciąg JSON lub @path, wskazujący na plik JSON zawierający treść żądania.
--owner string
Właściciel sekretu.
Databricks Secrets-uc delete-secret
Usuwa sekret za pomocą trzypoziomowej (w pełni kwalifikowanej) nazwy. Musisz być właścicielem sekretu lub administratorem metastore.
databricks secrets-uc delete-secret FULL_NAME [flags]
Arguments
FULL_NAME
Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).
Opcje
Databricks Secrets-UC get-secret
Zyskuje sekret dzięki swojej trzypoziomowej (w pełni kwalifikowanej) nazwie. Musisz być administratorem metastore, właścicielem sekretu lub mieć uprawnienia MANAGE nad sekretem. Wartość sekretu nie jest domyślnie zwracana. Aby ją odzyskać, musisz również mieć przywilej READ_SECRET i ustawić include_value na prawdę w prośbie.
databricks secrets-uc get-secret FULL_NAME [flags]
Arguments
FULL_NAME
Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).
Opcje
Databricks Secrets-UC List-Secrets
Lista sekretów w Unity Catalog. Musisz być administratorem metastore, właścicielem sekretu lub mieć uprawnienia MANAGE nad sekretem. Zarówno catalog_name , jak i schema_name muszą być określone razem, aby filtrować sekrety w ramach konkretnego schematu. Wyniki są paginowane; użyj pola page_token z odpowiedzi, aby pobrać kolejne strony.
databricks secrets-uc list-secrets [flags]
Opcje
--catalog-name string
Nazwa katalogu, pod którym można wymieniać sekrety.
--limit int
Maksymalna liczba wyników do zwrócenia.
--page-size int
Maksymalna liczba sekretów do zwrócenia.
--schema-name string
Nazwa schematu, pod którym można wymieniać sekrety.
Databricks Secrets-UC Update-Secret
Aktualizuje istniejący sekret w Unity Catalog. Musisz być właścicielem sekretu lub administratorem metastore. Jeśli jesteś administratorem metastore, możesz zmienić tylko pole właściciela . Użyj pola update_mask , aby określić, które pola aktualizować. Obsługiwane pola aktualizowane obejmują wartość, komentarz,właściciel i expire_time.
databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
FULL_NAME
Trzypoziomowa (w pełni kwalifikowana) nazwa sekretu (na przykład catalog_name.schema_name.secret_name).
UPDATE_MASK
Maska pola określa, które pola sekretu mają się zaktualizować. Jeśli update_mask jest "*", wszystkie pola określone w sekretach są aktualizowane. Jeśli update_mask podaje jedno lub więcej pól, aktualizują się tylko te pola. Każde określone pole musi być ustawione w tajemnicy. Wspierane pola: wartość, komentarz, właściciel, expire_time. Aby zmienić nazwę sekretu, usuń i odtworz sekret.
NAME
Nazwa sekretu, względem jego schematu nadrzędnego.
CATALOG_NAME
Nazwa katalogu, w którym znajduje się schemat i sekret.
SCHEMA_NAME
Nazwa schematu, w którym znajduje się sekret.
VALUE
Sekretna wartość do zachowania. To pole jest tylko wejściowe i nie jest zwracane w odpowiedziach — użyj pola effective_value (za pomocą GetSecret z include_value ustawionym na true), aby odczytać wartość sekretu. Maksymalny rozmiar to 60 KiB (przed szyfrowaniem). Akceptowane treści obejmują hasła, tokeny, klucze i inne wrażliwe dane uwierzytelniające.
Opcje
--comment string
Opis sekretu w formie tekstowej dostarczony przez użytkownika.
--expire-time string
Czas wygaśnięcia sekretu podany przez użytkownika.
--json JSON
Wbudowany ciąg JSON lub @path, wskazujący na plik JSON zawierający treść żądania.
--owner string
Właściciel sekretu.
Flagi globalne
--debug
Czy włączyć logowanie debugowe.
-h lub --help
Wyświetl pomoc dla Databricks CLI lub dla powiązanej grupy poleceń czy pojedynczego polecenia.
--log-file łańcuch znaków
Ciąg tekstowy reprezentujący plik do zapisywania logów wyjściowych. Jeśli ta flaga nie zostanie określona, wartością domyślną jest zapisywanie dzienników wyjściowych w programie stderr.
--log-format formatowanie
Format typu logu text lub json. Wartość domyślna to text.
--log-level łańcuch znaków
Ciąg znaków reprezentujący poziom formatu logu. Jeśli nie zostanie określony, poziom formatu dziennika jest wyłączony.
-o, --output typ
Typ danych wyjściowych polecenia: text lub json. Wartość domyślna to text.
-p, --profile łańcuch znaków
Nazwa profilu w pliku ~/.databrickscfg, który ma być użyty do uruchomienia polecenia. Jeśli ta flaga nie zostanie określona, to jeśli istnieje, zostanie użyty profil o nazwie DEFAULT.
--progress-format formatowanie
Format wyświetlania dzienników postępu: default, , appendinplacelubjson
-t, --target łańcuch znaków
Jeśli ma to zastosowanie, docelowy obiekt pakietu do użycia