account encryption-keys komut grubu

Uyarı

Bu bilgiler Databricks CLI 0.205 ve üzeri sürümleri için geçerlidir. Databricks CLI Genel Önizleme aşamasındadır.

Databricks CLI kullanımı, Kullanım Verileri sağlamaları da dahil olmak üzere Databricks Lisansı ve Databricks Gizlilik Bildirimi'ne tabidir.

account encryption-keys Databricks CLI içindeki komut grubu, çalışma alanlarının şifreleme anahtarı yapılandırmalarını yönetmeye yönelik komutlar içerir. Şifreleme için müşteri tarafından yönetilen anahtarlara bakınız .

databricks hesabı şifreleme anahtarları oluşturma

Bir hesap için müşteri tarafından yönetilen bir anahtar yapılandırma nesnesi oluşturun. Bu işlem, databricks'e müşteri tarafından yönetilen bir anahtara başvuru yükler. Anahtar, yönetilen hizmetler için çalışma alanının müşteri tarafından yönetilen anahtarı olarak atanırsa Databricks, Databricks SQL sorguları ve sorgu geçmişine ek olarak çalışma alanının not defterlerini ve gizli dizilerini denetim düzleminde şifrelemek için anahtarı kullanır. Çalışma alanı depolama alanı için çalışma alanının müşteri tarafından yönetilen anahtarı olarak belirtilirse anahtar, çalışma alanının kök S3 demetini (çalışma alanının kök DBFS'sini ve sistem verilerini içerir) şifreler ve isteğe bağlı olarak EBS birim verilerini kümeler.

databricks account encryption-keys create [flags]

Options

--json JSON

    İstek gövdesine sahip satır içi JSON dizesi veya @path JSON dosyasına

Genel bayraklar

Örnekler

Aşağıdaki örnek, JSON kullanarak bir şifreleme anahtarı yapılandırması oluşturur:

databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'

Aşağıdaki örnek, bir JSON dosyası kullanarak bir şifreleme anahtarı yapılandırması oluşturur:

databricks account encryption-keys create --json @encryption-key.json

databricks hesabı şifreleme anahtarlarını silme

Bir hesap için müşteri tarafından yönetilen anahtar yapılandırma nesnesini silin. Çalışan bir çalışma alanıyla ilişkili bir yapılandırmayı silemezsiniz.

databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks şifreleme anahtarı yapılandırma kimliği.

Options

Genel bayraklar

Örnekler

Aşağıdaki örnek, kimliklerine göre bir şifreleme anahtarı yapılandırmasını siler:

databricks account encryption-keys delete cmk-abc123

databricks hesabı şifreleme anahtarlarını alma

Kimlikle belirtilen bir hesap için müşteri tarafından yönetilen bir anahtar yapılandırma nesnesi alın. Bu işlem Databricks'ten müşteri tarafından yönetilen anahtara başvuru alır. Yönetilen hizmetler için çalışma alanının müşteri tarafından yönetilen anahtarı olarak atandıysa Databricks, Databricks SQL sorguları ve sorgu geçmişine ek olarak, denetim düzlemindeki çalışma alanının not defterlerini ve gizli dizilerini şifrelemek için anahtarı kullanır. Depolama için çalışma alanının müşteri tarafından yönetilen anahtarı olarak belirtilirse, anahtar çalışma alanının kök S3 demetini (çalışma alanının kök DBFS'sini ve sistem verilerini içerir) ve isteğe bağlı olarak EBS birim verilerini kümeler.

databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]

Arguments

CUSTOMER_MANAGED_KEY_ID

    Databricks şifreleme anahtarı yapılandırma kimliği.

Options

Genel bayraklar

Örnekler

Aşağıdaki örnek, kimliğine göre bir şifreleme anahtarı yapılandırması alır:

databricks account encryption-keys get cmk-abc123

databricks hesabı şifreleme anahtarları listesi

Bir hesap için Databricks müşteri tarafından yönetilen anahtar yapılandırmalarını listeleme.

databricks account encryption-keys list [flags]

Options

Genel bayraklar

Örnekler

Aşağıdaki örnekte tüm şifreleme anahtarı yapılandırmaları listelenir:

databricks account encryption-keys list

Genel bayraklar

--debug

  Hata ayıklama günlüğünün etkinleştirilip etkinleştirilmeyileceği.

-h veya --help

    Databricks CLI veya ilgili komut grubu ya da ilgili komut için yardım görüntüleyin.

--log-file dizgi

    Yazılım günlüklerini yazmak için kullanılacak dosyayı temsil eden bir metin. Bu bayrak belirtilmezse varsayılan değer, çıkış günlüklerini stderr'a yazmaktır.

--log-format biçim

    Günlük biçimi türü, text veya json. Varsayılan değer şudur: text.

--log-level dizgi

    Günlük format düzeyini temsil eden bir karakter dizisi. Belirtilmezse günlük format seviyesi devre dışı bırakılır.

-o, --output tür

    Komut çıktı türü text veya json. Varsayılan değer şudur: text.

-p, --profile dizgi

    Komutu çalıştırmak için kullanılacak dosyadaki ~/.databrickscfg profilin adı. Bu bayrak belirtilmezse ve varsa, DEFAULT adlı profil kullanılır.

--progress-format biçim

    İlerleme günlüklerini görüntüleme biçimi: default, append, inplaceveya json

-t, --target dizgi

    Varsa, kullanılacak paket hedefi