Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Замечание
Использование интерфейса командной строки Databricks подчиняется лицензии Databricks и уведомлению о конфиденциальности Databricks, включая любые положения о данных использования.
Группа account access-control команд в интерфейсе командной строки Databricks содержит команды для управления правилами доступа к ресурсам в учетной записи.
databricks account access-control get-assignable-role-for-resource
Получите все роли, которые можно предоставить на ресурсе уровня учетной записи. Роль предоставляется, если набор правил ресурса может содержать правило доступа роли.
databricks account access-control get-assignable-roles-for-resource RESOURCE [flags]
Аргументы
RESOURCE
Имя ресурса, для которого будут перечислены назначенные роли, например:
-
accounts/<ACCOUNT_ID>— имя ресурса для учетной записи -
accounts/<ACCOUNT_ID>/groups/<GROUP_ID>— имя ресурса для группы -
accounts/<ACCOUNT_ID>/servicePrincipals/<SP_ID>— имя ресурса для субъекта-службы -
accounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID>— имя ресурса для политики тегов
Options
Примеры
Следующий пример получает назначаемые роли для ресурса учетной записи:
databricks account access-control get-assignable-roles-for-resource accounts/12345
Следующий пример получает назначаемые роли для ресурса группы:
databricks account access-control get-assignable-roles-for-resource accounts/12345/groups/67890
databricks account access-control get-rule-set
Получите правило, заданное его именем. Набор правил всегда присоединяется к ресурсу и содержит список правил доступа к указанному ресурсу. В настоящее время поддерживается только набор правил по умолчанию для каждого ресурса.
databricks account access-control get-rule-set NAME ETAG [flags]
Аргументы
NAME
Имя набора правил, связанное с запросом, например:
-
accounts/<ACCOUNT_ID>/ruleSets/default— имя набора правил в учетной записи -
accounts/<ACCOUNT_ID>/groups/<GROUP_ID>/ruleSets/default— имя набора правил в группе -
accounts/<ACCOUNT_ID>/servicePrincipals/<SERVICE_PRINCIPAL_APPLICATION_ID>/ruleSets/default— имя набора правил для субъекта-службы -
accounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID>/ruleSets/default— имя набора правил в политике тегов
ETAG
Etag, используемый для управления версиями. Ответ по крайней мере как свежий, как предоставленный eTag. Etag используется для управления оптимистическим параллелизмом в качестве способа, чтобы предотвратить одновременные обновления набора правил от перезаписи друг друга. Настоятельно рекомендуется, чтобы системы использовали etag в → считывания → изменить шаблон записи → для выполнения обновлений набора правил, чтобы избежать условий гонки, которые получают etag из GET запроса набора правил, и передайте его с запросом на обновление PUT, чтобы определить версию набора правил, которую вы обновляете, например:
-
— пустой etag можно использовать только для GET указания требований к свежести. -
RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ==— Etag закодировал определенную версию набора правил для получения или обновления.
Options
Примеры
В следующем примере возвращается набор правил для учетной записи без требований к свежести:
databricks account access-control get-rule-set "accounts/12345/ruleSets/default" ""
В следующем примере возвращается набор правил с определенной версией etag:
databricks account access-control get-rule-set "accounts/12345/ruleSets/default" "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="
databricks account access-control update-rule-set
Замените правила набора правил. Сначала используйте для чтения текущей версии набора правил перед его изменением. Этот шаблон помогает предотвратить конфликты между параллельными обновлениями.
databricks account access-control update-rule-set [flags]
Options
--json JSON
Встроенная строка JSON или JSON-файл @path с текстом запроса
Примеры
В следующем примере обновляется набор правил с помощью JSON:
databricks account access-control update-rule-set --json '{"name": "accounts/12345/ruleSets/default", "grant_rules": [{"role": "roles/account.admin", "principals": [{"principal": "users/user@example.com"}]}], "etag": "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="}'
В следующем примере обновляется набор правил с помощью JSON-файла:
databricks account access-control update-rule-set --json @rule-set.json
Глобальные флаги
--debug
Следует ли включить ведение журнала отладки.
-h или --help
Отобразить справку по интерфейсу командной строки Databricks, связанной группе команд или отдельной команде.
--log-file струна
Строка, представляющая файл для записи журналов выходных данных. Если этот флаг не указан, по умолчанию используется запись журналов выходных данных в stderr.
--log-format формат
Тип формата журнала: text или json. Значение по умолчанию — text.
--log-level струна
Строка, представляющая уровень формата журнала. Если не указано, уровень формата журнала отключен.
типа -o, --output
Тип выходных данных команды: text или json. Значение по умолчанию — text.
-p, --profile струна
Имя профиля в ~/.databrickscfg файле, используемого для выполнения команды. Если этот флаг не указан, при наличии используется профиль с именем DEFAULT.
--progress-format формат
Формат для отображения журналов хода выполнения: default, appendinplace, илиjson
-t, --target струна
Если применимо, целевой объект пакета для использования