Hemlighetshantering
Ibland måste du autentisera till externa datakällor via JDBC för att få åtkomst till data. Du kan använda hemligheter i Azure Databricks för att lagra dina autentiseringsuppgifter och referera till dem i notebook-filer och jobb i stället för att ange dina autentiseringsuppgifter direkt i en notebook-fil. Du kan använda Databricks CLI för att få åtkomst till API för hemligheter och således hantera dina hemligheter.
Varning
Administratörer, hemliga skapare och användare som beviljats behörighet kan läsa Azure Databricks-hemligheter. Även om Azure Databricks gör ett försök att redigera hemliga värden som kan visas i notebook-filer, går det inte att hindra sådana användare från att läsa hemligheter. Mer information finns i Hemlig redigering.
Så här konfigurerar du hemligheter:
- Skapa en omfattning för en hemlighet. Namn på omfattningar för hemligheter är skiftlägesokänsliga.
- Lägg till hemligheter i omfattningen. Hemlighetsnamn är skiftlägesokänsliga.
- Om du har Premium-planen tilldelar du åtkomstkontroll till det hemliga omfånget.
Den här guiden visar hur du utför dessa konfigurationsuppgifter och hanterar hemligheter. Mer information finns i:
- Ett exempel som från början till slut visar hur du använder hemligheter i dina arbetsflöden.
- Referens för Databricks CLI.
- Referens för API för hemligheter.
- Använda verktyget Hemligheter (dbutils.secrets) för att referera till hemligheter i notebook-filer och jobb.