secrets-uc grupo de comando

Note

O uso da CLI do Databricks está sujeito à Licença do Databricks e ao Aviso de Privacidade do Databricks, incluindo quaisquer disposições de Dados de Uso.

Importante

Este recurso está no Public Preview.

O secrets-uc grupo de comandos dentro da CLI Databricks gere os segredos do Catálogo Unity. Um segredo é um objeto seguro do Unity Catalog que armazena dados sensíveis de credenciais (como palavras-passe, tokens e chaves) num espaço de nomes de três níveis (catalog_name.schema_name.secret_name). Os segredos podem ser geridos usando permissões padrão do Catálogo Unity e são englobados num esquema dentro de um catálogo.

Databricks Secrets-UC create-secret

Cria um novo segredo no Catálogo Unity. Deve ser o proprietário do esquema pai ou ter os CREATE_SECRET e USE SCHEMA privilégios no esquema pai e USE CATALOG no catálogo parental. O segredo é armazenado no catálogo e esquema especificados, e o campo de valor contém os dados sensíveis a serem armazenados de forma segura.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    O nome do segredo, em relação ao seu esquema principal.

CATALOG_NAME

    O nome do catálogo onde residem o esquema e o segredo.

SCHEMA_NAME

    O nome do esquema onde reside o segredo.

VALUE

    O valor secreto a guardar. Este campo é apenas de entrada e não é devolvido nas respostas — use o campo effective_value (via GetSecret com include_value definido como verdadeiro) para ler o valor secreto. O tamanho máximo é de 60 KiB (pré-encriptação). O conteúdo aceite inclui palavras-passe, tokens, chaves e outros dados sensíveis de credenciais.

Opções

--comment string

    Descrição em texto livre fornecida pelo utilizador do segredo.

--expire-time string

    Tempo de expiração fornecido pelo utilizador para o segredo.

--json JSON

    A cadeia de caracteres JSON embutida ou o @path para o arquivo JSON com o corpo da solicitação.

--owner string

    O dono do segredo.

Bandeiras globais

Databricks secrets-uc delete-secret

Apaga um segredo pelo seu nome de três níveis (totalmente qualificado). Deves ser o dono do segredo ou um administrador da metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).

Opções

Bandeiras globais

Databricks Secrets-UC get-secret

Recebe um segredo pelo seu nome de três níveis (totalmente qualificado). Deve ser administrador da metastore, proprietário do segredo, ou ter o privilégio GERIR sobre o segredo. O valor secreto não é devolvido por defeito. Para o recuperar, deve também ter o privilégio READ_SECRET e definir include_value como verdadeiro no pedido.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).

Opções

Bandeiras globais

Databricks Secrets-UC List-Secrets

Lista segredos no Catálogo Unity. Deve ser administrador da metastore, proprietário do segredo, ou ter o privilégio GERIR sobre o segredo. Tanto catalog_name como schema_name devem ser especificados em conjunto para filtrar segredos dentro de um esquema específico. Os resultados são paginados; Use o campo page_token da resposta para recuperar as páginas seguintes.

databricks secrets-uc list-secrets [flags]

Opções

--catalog-name string

    O nome do catálogo sob o qual se devem listar os segredos.

--limit int

    Número máximo de resultados a devolver.

--page-size int

    Número máximo de segredos para revelar.

--schema-name string

    O nome do esquema sob o qual se devem listar os segredos.

Bandeiras globais

Databricks Secrets-UC Update-Secret

Atualiza um segredo existente no Unity Catalog. Deves ser o dono do segredo ou um administrador da metastore. Se fores administrador da metastore, só o campo proprietário pode ser alterado. Use o campo update_mask para especificar quais os campos a atualizar. Os campos atualizáveis suportados incluem valor,comentário,proprietário e expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).

UPDATE_MASK

    A máscara de campo especifica quais os campos do segredo a atualizar. Se update_maskfor "*", todos os campos especificados em segredo são atualizados. Se update_mask especificar um ou mais campos, apenas esses campos são atualizados. Cada campo especificado deve ser definido em segredo. Campos suportados: valor,comentário, proprietário, expire_time. Para mudar o nome do segredo, apaga e recria o segredo.

NAME

    O nome do segredo, em relação ao seu esquema principal.

CATALOG_NAME

    O nome do catálogo onde residem o esquema e o segredo.

SCHEMA_NAME

    O nome do esquema onde reside o segredo.

VALUE

    O valor secreto a guardar. Este campo é apenas de entrada e não é devolvido nas respostas — use o campo effective_value (via GetSecret com include_value definido como verdadeiro) para ler o valor secreto. O tamanho máximo é de 60 KiB (pré-encriptação). O conteúdo aceite inclui palavras-passe, tokens, chaves e outros dados sensíveis de credenciais.

Opções

--comment string

    Descrição em texto livre fornecida pelo utilizador do segredo.

--expire-time string

    Tempo de expiração fornecido pelo utilizador para o segredo.

--json JSON

    A cadeia de caracteres JSON embutida ou o @path para o arquivo JSON com o corpo da solicitação.

--owner string

    O dono do segredo.

Bandeiras globais

Bandeiras globais

--debug

  Se o log de depuração deve ser habilitado.

-h ou --help

    Exiba a ajuda para a CLI do Databricks ou para o grupo de comandos relacionado ou para o comando relacionado.

--log-file String

    Uma cadeia de caracteres que representa o ficheiro onde os registos de saída são gravados. Se esse sinalizador não for especificado, o padrão é gravar logs de saída no stderr.

--log-format Formato

    O tipo de formato de log, text ou json. O valor predefinido é text.

--log-level String

    Uma cadeia de caracteres que representa o nível de formato de log. Se não for especificado, o nível de formato de log será desativado.

-o, --output tipo

    O tipo de saída do comando, text ou json. O valor predefinido é text.

-p, --profile String

    O nome do perfil no arquivo ~/.databrickscfg a usar para executar o comando. Se esse sinalizador não for especificado, se ele existir, o perfil nomeado DEFAULT será usado.

--progress-format Formato

    O formato para exibir logs de progresso: default, append, inplace, ou json

-t, --target String

    Se aplicável, o destino do pacote a ser usado