Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Note
O uso da CLI do Databricks está sujeito à Licença do Databricks e ao Aviso de Privacidade do Databricks, incluindo quaisquer disposições de Dados de Uso.
O secrets-uc grupo de comandos dentro da CLI Databricks gere os segredos do Catálogo Unity. Um segredo é um objeto seguro do Unity Catalog que armazena dados sensíveis de credenciais (como palavras-passe, tokens e chaves) num espaço de nomes de três níveis (catalog_name.schema_name.secret_name). Os segredos podem ser geridos usando permissões padrão do Catálogo Unity e são englobados num esquema dentro de um catálogo.
Databricks Secrets-UC create-secret
Cria um novo segredo no Catálogo Unity. Deve ser o proprietário do esquema pai ou ter os CREATE_SECRET e USE SCHEMA privilégios no esquema pai e USE CATALOG no catálogo parental. O segredo é armazenado no catálogo e esquema especificados, e o campo de valor contém os dados sensíveis a serem armazenados de forma segura.
databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
NAME
O nome do segredo, em relação ao seu esquema principal.
CATALOG_NAME
O nome do catálogo onde residem o esquema e o segredo.
SCHEMA_NAME
O nome do esquema onde reside o segredo.
VALUE
O valor secreto a guardar. Este campo é apenas de entrada e não é devolvido nas respostas — use o campo effective_value (via GetSecret com include_value definido como verdadeiro) para ler o valor secreto. O tamanho máximo é de 60 KiB (pré-encriptação). O conteúdo aceite inclui palavras-passe, tokens, chaves e outros dados sensíveis de credenciais.
Opções
--comment string
Descrição em texto livre fornecida pelo utilizador do segredo.
--expire-time string
Tempo de expiração fornecido pelo utilizador para o segredo.
--json JSON
A cadeia de caracteres JSON embutida ou o @path para o arquivo JSON com o corpo da solicitação.
--owner string
O dono do segredo.
Databricks secrets-uc delete-secret
Apaga um segredo pelo seu nome de três níveis (totalmente qualificado). Deves ser o dono do segredo ou um administrador da metastore.
databricks secrets-uc delete-secret FULL_NAME [flags]
Arguments
FULL_NAME
O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).
Opções
Databricks Secrets-UC get-secret
Recebe um segredo pelo seu nome de três níveis (totalmente qualificado). Deve ser administrador da metastore, proprietário do segredo, ou ter o privilégio GERIR sobre o segredo. O valor secreto não é devolvido por defeito. Para o recuperar, deve também ter o privilégio READ_SECRET e definir include_value como verdadeiro no pedido.
databricks secrets-uc get-secret FULL_NAME [flags]
Arguments
FULL_NAME
O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).
Opções
Databricks Secrets-UC List-Secrets
Lista segredos no Catálogo Unity. Deve ser administrador da metastore, proprietário do segredo, ou ter o privilégio GERIR sobre o segredo. Tanto catalog_name como schema_name devem ser especificados em conjunto para filtrar segredos dentro de um esquema específico. Os resultados são paginados; Use o campo page_token da resposta para recuperar as páginas seguintes.
databricks secrets-uc list-secrets [flags]
Opções
--catalog-name string
O nome do catálogo sob o qual se devem listar os segredos.
--limit int
Número máximo de resultados a devolver.
--page-size int
Número máximo de segredos para revelar.
--schema-name string
O nome do esquema sob o qual se devem listar os segredos.
Databricks Secrets-UC Update-Secret
Atualiza um segredo existente no Unity Catalog. Deves ser o dono do segredo ou um administrador da metastore. Se fores administrador da metastore, só o campo proprietário pode ser alterado. Use o campo update_mask para especificar quais os campos a atualizar. Os campos atualizáveis suportados incluem valor,comentário,proprietário e expire_time.
databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]
Arguments
FULL_NAME
O nome de três níveis (totalmente qualificado) do segredo (por exemplo, catalog_name nome_esquema.nome_secreto).
UPDATE_MASK
A máscara de campo especifica quais os campos do segredo a atualizar. Se update_maskfor "*", todos os campos especificados em segredo são atualizados. Se update_mask especificar um ou mais campos, apenas esses campos são atualizados. Cada campo especificado deve ser definido em segredo. Campos suportados: valor,comentário, proprietário, expire_time. Para mudar o nome do segredo, apaga e recria o segredo.
NAME
O nome do segredo, em relação ao seu esquema principal.
CATALOG_NAME
O nome do catálogo onde residem o esquema e o segredo.
SCHEMA_NAME
O nome do esquema onde reside o segredo.
VALUE
O valor secreto a guardar. Este campo é apenas de entrada e não é devolvido nas respostas — use o campo effective_value (via GetSecret com include_value definido como verdadeiro) para ler o valor secreto. O tamanho máximo é de 60 KiB (pré-encriptação). O conteúdo aceite inclui palavras-passe, tokens, chaves e outros dados sensíveis de credenciais.
Opções
--comment string
Descrição em texto livre fornecida pelo utilizador do segredo.
--expire-time string
Tempo de expiração fornecido pelo utilizador para o segredo.
--json JSON
A cadeia de caracteres JSON embutida ou o @path para o arquivo JSON com o corpo da solicitação.
--owner string
O dono do segredo.
Bandeiras globais
--debug
Se o log de depuração deve ser habilitado.
-h ou --help
Exiba a ajuda para a CLI do Databricks ou para o grupo de comandos relacionado ou para o comando relacionado.
--log-file String
Uma cadeia de caracteres que representa o ficheiro onde os registos de saída são gravados. Se esse sinalizador não for especificado, o padrão é gravar logs de saída no stderr.
--log-format Formato
O tipo de formato de log, text ou json. O valor predefinido é text.
--log-level String
Uma cadeia de caracteres que representa o nível de formato de log. Se não for especificado, o nível de formato de log será desativado.
-o, --output tipo
O tipo de saída do comando, text ou json. O valor predefinido é text.
-p, --profile String
O nome do perfil no arquivo ~/.databrickscfg a usar para executar o comando. Se esse sinalizador não for especificado, se ele existir, o perfil nomeado DEFAULT será usado.
--progress-format Formato
O formato para exibir logs de progresso: default, append, inplace, ou json
-t, --target String
Se aplicável, o destino do pacote a ser usado