Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой ссылке перечислены переменные среды и поля конфигурации для унифицированной проверки подлинности Databricks. Они работают согласованно в интерфейсе командной строки Databricks, поставщике Terraform и пакетах SDK для Python, Java и Go.
Используйте эту ссылку для настройки проверки подлинности или устранения неполадок с проверкой подлинности. Каждая запись включает:
- Переменная среды: Задайте это в среде оболочки.
-
.databrickscfgполе: используйте это в профилях конфигурации. - Поле Terraform: Настройте это в блоке поставщика Terraform. См. сведения о проверке подлинности в документации по поставщику Databricks Terraform.
-
Configполе: используйте это при программной настройке пакетов SDK с помощьюConfigAPI.
Общие поля конфигурации
Эти переменные настраивают базовые параметры подключения и вычислений для Databricks.
| Общее имя | Description | Переменная среды |
.databrickscfg поле Terraform |
ПолеConfig |
|---|---|---|---|---|
| Узел Azure Databricks | (Строка) URL-адрес узла Azure Databricks для конечной точки рабочей области Azure Databricks или конечной точки учетных записей Azure Databricks. | DATABRICKS_HOST |
host |
host (Python)setHost (Java)Host (Вперёд) |
| Токен Azure Databricks | (Строка) Личный маркер доступа Azure Databricks или маркер идентификатора Microsoft Entra. | DATABRICKS_TOKEN |
token |
token (Python)setToken (Java)Token (Вперёд) |
| Идентификатор учетной записи Azure Databricks | (Строка) Идентификатор учетной записи Azure Databricks для конечной точки учетной записи Azure Databricks. Действует только в том случае, если для узла Azure Databricks также задано значение https://accounts.azuredatabricks.net. |
DATABRICKS_ACCOUNT_ID |
account_id |
account_id (Python)setAccountID (Java)AccountID (Вперёд) |
| Идентификатор кластера | (Строка) Идентификатор используемого кластера | DATABRICKS_CLUSTER_ID |
cluster_id |
cluster_id |
| Бессерверные вычисления | (Строка) Параметр автоматического включения функции бессерверных вычислений. Допустимые значения: auto. |
DATABRICKS_SERVERLESS_COMPUTE_ID |
serverless_compute_id |
serverless_compute_id |
| Общее имя | Description | Переменная среды |
.databrickscfg поле Terraform |
ПолеConfig |
|---|---|---|---|---|
| Идентификатор клиента Azure | (Строка) Идентификатор приложения субъекта-службы Microsoft Entra ID. Используйте аутентификацию управляемых идентификаторов Azure и аутентификацию учетной записи службы Microsoft Entra ID. | ARM_CLIENT_ID |
azure_client_id |
azure_client_id (Python)setAzureClientID (Java)AzureClientID (Вперёд) |
| Секрет клиента Azure | (Строка) Клиентский секрет служебного принципала Microsoft Entra ID. Используйте аутентификацию с использованием принципала службы Microsoft Entra ID. | ARM_CLIENT_SECRET |
azure_client_secret |
azure_client_secret (Python)setAzureClientSecret (Java)AzureClientSecret (Вперёд) |
| Идентификатор клиента | (Строка) Идентификатор клиента управляемого субъекта-службы Azure Databricks или управляемого субъекта-службы Microsoft Entra ID. Используйте аутентификацию OAuth M2M. | DATABRICKS_CLIENT_ID |
client_id |
client_id (Python)setClientId (Java)ClientId (Вперёд) |
| Секрет клиента | (Строка) Секрет клиента управляемого сервисного принципала Azure Databricks или управляемого сервисного принципала Microsoft Entra ID. Используйте аутентификацию OAuth M2M. | DATABRICKS_CLIENT_SECRET |
client_secret |
client_secret (Python)setClientSecret (Java)ClientSecret (Вперёд) |
| Среда Azure | (Строка) Тип среды Azure. По умолчанию — PUBLIC. |
ARM_ENVIRONMENT |
azure_environment |
azure_environment (Python)setAzureEnvironment (Java)AzureEnvironment (Вперёд) |
| Идентификатор клиента Azure | (Строка) Идентификатор клиента субъекта-службы Microsoft Entra ID. | ARM_TENANT_ID |
azure_tenant_id |
azure_tenant_id (Python)setAzureTenantID (Java)AzureTenantID (Вперёд) |
| Использование MSI в Azure | (Логический) True, чтобы использовать поток проверки подлинности без пароля управляемого удостоверения службы Azure для субъектов-служб. Требуется также задать идентификатор ресурса Azure. | ARM_USE_MSI |
azure_use_msi |
AzureUseMSI (Вперёд) |
| Идентификатор ресурса Azure | (Строка) Идентификатор Azure Resource Manager для рабочей области Azure Databricks. | DATABRICKS_AZURE_RESOURCE_ID |
azure_workspace_resource_id |
azure_workspace_resource_id (Python)setAzureResourceID (Java)AzureResourceID (Вперёд) |
Поля для .databrickscfg
Используйте эти переменные среды или поля для указания параметров, отличных .databrickscfgот по умолчанию. См. также профили конфигурации Azure Databricks.
| Общее имя | Description | Переменная среды | Поле Terraform | ПолеConfig |
|---|---|---|---|---|
.databrickscfg Путь к файлу |
(Строка) Путь к .databrickscfg файлу, отличному от по умолчанию. |
DATABRICKS_CONFIG_FILE |
config_file |
config_file (Python)setConfigFile (Java)ConfigFile (Вперёд) |
.databrickscfg Профиль по умолчанию |
(Строка) Используемый по умолчанию именованный профиль, отличный от DEFAULT. |
DATABRICKS_CONFIG_PROFILE |
profile |
profile (Python)setProfile (Java)Profile (Вперёд) |
Поля проверки подлинности
Используйте эти переменные среды или поля для применения определенного типа проверки подлинности Databricks.
| Общее имя | Description | Переменная среды | Поле Terraform | ПолеConfig |
|---|---|---|---|---|
| Тип проверки подлинности Databricks | (Строка) Если в среде доступны несколько атрибутов проверки подлинности, используйте тип проверки подлинности, указанный этим аргументом. См. раздел "Поддерживаемые типы проверки подлинности". | DATABRICKS_AUTH_TYPE |
auth_type |
auth_type (Python)setAuthType (Java)AuthType (Вперёд) |
| Переменная среды маркера OIDC | (Строка) Имя переменной среды, содержащей маркер OIDC, выданный поставщиком OIDC. Используется с типом env-oidc проверки подлинности. По умолчанию — DATABRICKS_OIDC_TOKEN. |
DATABRICKS_OIDC_TOKEN_ENV |
oidc_token_env |
oidc_token_env (Python)setOIDCTokenEnv (Java)OIDCTokenEnv (Вперёд) |
| ПУТЬ к файлу маркера OIDC | (Строка) Путь к локальному файлу, который содержит маркер OIDC, выданный поставщиком OIDC. Используется с типом file-oidc проверки подлинности. |
DATABRICKS_OIDC_TOKEN_FILEPATH |
oidc_token_filepath |
oidc_token_filepath (Python)setOIDCTokenFilepath (Java)OIDCTokenFilepath (Вперёд) |
Поддерживаемые типы проверки подлинности
Поддерживаемые значения типов проверки подлинности в Databricks включают:
-
oauth-m2m: для проверки подлинности на компьютере (M2M) с помощью субъекта-службы Databricks через OAuth 2.0. См Авторизация доступа сервисного принципала к Azure Databricks с помощью OAuth. -
pat: для проверки подлинности с помощью личного токена доступа Databricks. Смотрите Аутентификация с помощью токенов личного доступа Azure Databricks (устаревшая версия). -
databricks-cli: для интерактивного входа с помощью интерфейса командной строки Databricks, используя OAuth 2.0. См. статью "Авторизация доступа пользователей к Azure Databricks с помощью OAuth". -
oidc-token: для федерации токенов с поставщиком удостоверений (IdP), где Databricks обменивает полученный от IdP токен OIDC на токен OAuth Databricks. Произведите аутентификацию с помощью токена поставщика удостоверений. -
env-oidc: Для федерации, когда токен поставщика удостоверений хранится в переменной среды (DATABRICKS_OIDC_TOKEN). Произведите аутентификацию с помощью токена поставщика удостоверений. -
file-oidc: для федеративной аутентификации, когда токен вашего Поставщика удостоверений (IdP) сохраняется в локальном файле (DATABRICKS_OIDC_TOKEN_FILEPATH). Произведите аутентификацию с помощью токена поставщика удостоверений. -
github-oidc: для федеративной проверки подлинности GitHub Actions с помощью токенов OIDC. См. статью "Включить федерацию удостоверений рабочей нагрузки" для GitHub Actions. -
azure-devops-oidc: для федеративной проверки подлинности Azure DevOps с помощью токенов OIDC. См. статью "Включить федерацию удостоверений рабочей нагрузки" для Azure DevOps Pipelines.
-
azure-msi: для проверки подлинности с помощью управляемого удостоверения службы Azure (MSI). Ознакомьтесь с проверкой подлинности с помощью управляемых удостоверений Azure. -
azure-client-secret: для аутентификации с помощью служебного принципала Azure с секретами клиента. Узнайте, как выполнять аутентификацию с использованием субъектов-служб Microsoft Entra.