account access-control группа команд

Замечание

Использование интерфейса командной строки Databricks подчиняется лицензии Databricks и уведомлению о конфиденциальности Databricks, включая любые положения о данных использования.

Группа account access-control команд в интерфейсе командной строки Databricks содержит команды для управления правилами доступа к ресурсам в учетной записи.

databricks account access-control get-assignable-role-for-resource

Получите все роли, которые можно предоставить на ресурсе уровня учетной записи. Роль предоставляется, если набор правил ресурса может содержать правило доступа роли.

databricks account access-control get-assignable-roles-for-resource RESOURCE [flags]

Аргументы

RESOURCE

    Имя ресурса, для которого будут перечислены назначенные роли, например:

  • accounts/<ACCOUNT_ID> — имя ресурса для учетной записи
  • accounts/<ACCOUNT_ID>/groups/<GROUP_ID> — имя ресурса для группы
  • accounts/<ACCOUNT_ID>/servicePrincipals/<SP_ID> — имя ресурса для субъекта-службы
  • accounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID> — имя ресурса для политики тегов

Options

Глобальные флаги

Примеры

Следующий пример получает назначаемые роли для ресурса учетной записи:

databricks account access-control get-assignable-roles-for-resource accounts/12345

Следующий пример получает назначаемые роли для ресурса группы:

databricks account access-control get-assignable-roles-for-resource accounts/12345/groups/67890

databricks account access-control get-rule-set

Получите правило, заданное его именем. Набор правил всегда присоединяется к ресурсу и содержит список правил доступа к указанному ресурсу. В настоящее время поддерживается только набор правил по умолчанию для каждого ресурса.

databricks account access-control get-rule-set NAME ETAG [flags]

Аргументы

NAME

    Имя набора правил, связанное с запросом, например:

  • accounts/<ACCOUNT_ID>/ruleSets/default — имя набора правил в учетной записи
  • accounts/<ACCOUNT_ID>/groups/<GROUP_ID>/ruleSets/default — имя набора правил в группе
  • accounts/<ACCOUNT_ID>/servicePrincipals/<SERVICE_PRINCIPAL_APPLICATION_ID>/ruleSets/default — имя набора правил для субъекта-службы
  • accounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID>/ruleSets/default — имя набора правил в политике тегов

ETAG

    Etag, используемый для управления версиями. Ответ по крайней мере как свежий, как предоставленный eTag. Etag используется для управления оптимистическим параллелизмом в качестве способа, чтобы предотвратить одновременные обновления набора правил от перезаписи друг друга. Настоятельно рекомендуется, чтобы системы использовали etag в → считывания → изменить шаблон записи → для выполнения обновлений набора правил, чтобы избежать условий гонки, которые получают etag из GET запроса набора правил, и передайте его с запросом на обновление PUT, чтобы определить версию набора правил, которую вы обновляете, например:

  • — пустой etag можно использовать только для GET указания требований к свежести.
  • RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ== — Etag закодировал определенную версию набора правил для получения или обновления.

Options

Глобальные флаги

Примеры

В следующем примере возвращается набор правил для учетной записи без требований к свежести:

databricks account access-control get-rule-set "accounts/12345/ruleSets/default" ""

В следующем примере возвращается набор правил с определенной версией etag:

databricks account access-control get-rule-set "accounts/12345/ruleSets/default" "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="

databricks account access-control update-rule-set

Замените правила набора правил. Сначала используйте для чтения текущей версии набора правил перед его изменением. Этот шаблон помогает предотвратить конфликты между параллельными обновлениями.

databricks account access-control update-rule-set [flags]

Options

--json JSON

    Встроенная строка JSON или JSON-файл @path с текстом запроса

Глобальные флаги

Примеры

В следующем примере обновляется набор правил с помощью JSON:

databricks account access-control update-rule-set --json '{"name": "accounts/12345/ruleSets/default", "grant_rules": [{"role": "roles/account.admin", "principals": [{"principal": "users/user@example.com"}]}], "etag": "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="}'

В следующем примере обновляется набор правил с помощью JSON-файла:

databricks account access-control update-rule-set --json @rule-set.json

Глобальные флаги

--debug

  Следует ли включить ведение журнала отладки.

-h или --help

    Отобразить справку по интерфейсу командной строки Databricks, связанной группе команд или отдельной команде.

--log-file струна

    Строка, представляющая файл для записи журналов выходных данных. Если этот флаг не указан, по умолчанию используется запись журналов выходных данных в stderr.

--log-format формат

    Тип формата журнала: text или json. Значение по умолчанию — text.

--log-level струна

    Строка, представляющая уровень формата журнала. Если не указано, уровень формата журнала отключен.

типа -o, --output

    Тип выходных данных команды: text или json. Значение по умолчанию — text.

-p, --profile струна

    Имя профиля в ~/.databrickscfg файле, используемого для выполнения команды. Если этот флаг не указан, при наличии используется профиль с именем DEFAULT.

--progress-format формат

    Формат для отображения журналов хода выполнения: default, appendinplace, илиjson

-t, --target струна

    Если применимо, целевой объект пакета для использования