secrets-uc gruppo di comandi

Note

L'uso di Databricks CLI è soggetto alla Licenza Databricks e all'Informativa sulla privacy di Databricks, incluse eventuali disposizioni relative ai Dati di utilizzo.

Importante

Questa funzionalità è in Anteprima Pubblica.

Il secrets-uc gruppo di comando all'interno della CLI Databricks gestisce i segreti del Catalogo Unity. Un segreto è un oggetto sicuro del Catalogo Unity che memorizza dati credenziali sensibili (come password, token e chiavi) all'interno di uno spazio nominale a tre livelli (catalog_name.schema_name.secret_name). I segreti possono essere gestiti utilizzando i permessi standard del Catalogo Unity e sono inseriti in uno schema all'interno di un catalogo.

Databricks Secrets-UC create-secret

Crea un nuovo segreto nel Catalogo Unity. Devi essere il proprietario dello schema genitore o avere i CREATE_SECRET e USE SCHEMA i privilegi sullo schema genitore e USE CATALOG sul catalogo dei genitori. Il segreto viene memorizzato nel catalogo e nello schema specificati, e il campo valore contiene i dati sensibili da conservare in modo sicuro.

databricks secrets-uc create-secret NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

NAME

    Il nome del segreto, relativo allo schema genitore.

CATALOG_NAME

    Il nome del catalogo dove risiedono lo schema e il segreto.

SCHEMA_NAME

    Il nome dello schema dove risiede il segreto.

VALUE

    Il valore segreto da conservare. Questo campo è solo input e non viene restituito nelle risposte — usa il campo effective_value (tramite GetSecret con include_value impostato su true) per leggere il valore segreto. La dimensione massima è di 60 KiB (pre-crittografia). I contenuti accettati includono password, token, chiavi e altri dati sensibili delle credenziali.

Options

--comment string

    Descrizione libera del segreto fornita dagli utenti.

--expire-time string

    Tempo di scadenza fornito dall'utente per il segreto.

--json JSON

    La stringa JSON inline o il @path nel file JSON che contiene il corpo della richiesta.

--owner string

    Il proprietario del segreto.

Flag globali

Databricks Secrets-UC Delete-Secret

Cancella un segreto con il suo nome a tre livelli (completamente qualificato). Devi essere il proprietario del segreto o un amministratore del metastore.

databricks secrets-uc delete-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).

Options

Flag globali

Databricks Secrets-UC get-secret

Ha un segreto grazie al suo nome a tre livelli (completamente qualificato). Devi essere un amministratore del metastore, il proprietario del segreto, oppure avere il privilegio MANAGE sul segreto. Il valore segreto non viene restituito di default. Per recuperarla, devi anche avere il privilegio READ_SECRET e impostare include_value come vera nella richiesta.

databricks secrets-uc get-secret FULL_NAME [flags]

Arguments

FULL_NAME

    Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).

Options

Flag globali

Databricks Secrets-UC List-Secrets

Elenca i segreti nel Catalogo Unity. Devi essere un amministratore del metastore, il proprietario del segreto, oppure avere il privilegio MANAGE sul segreto. Sia catalog_name che schema_name devono essere specificati insieme per filtrare i segreti all'interno di uno schema specifico. I risultati sono paginati; Usa il campo page_token dalla risposta per recuperare le pagine successive.

databricks secrets-uc list-secrets [flags]

Options

--catalog-name string

    Il nome del catalogo sotto cui elencare i segreti.

--limit int

    Numero massimo di risultati da restituire.

--page-size int

    Numero massimo di segreti da rivelare.

--schema-name string

    Il nome dello schema sotto cui elencare i segreti.

Flag globali

Databricks Secrets-UC Update-Secret

Aggiorna un segreto esistente nel Catalogo Unity. Devi essere il proprietario del segreto o un amministratore del metastore. Se sei un amministratore del metastore, solo il campo proprietario può essere modificato. Usa il campo update_mask per specificare quali campi aggiornare. I campi aggiornabili supportati includono valore, commento, proprietario e expire_time.

databricks secrets-uc update-secret FULL_NAME UPDATE_MASK NAME CATALOG_NAME SCHEMA_NAME VALUE [flags]

Arguments

FULL_NAME

    Il nome a tre livelli (completamente qualificato) del segreto (ad esempio, catalog_name.nome_schema.nome_segreto).

UPDATE_MASK

    La maschera di campo specifica quali campi del segreto aggiornare. Se update_mask è "*", tutti i campi specificati in segreto vengono aggiornati. Se update_mask specifica uno o più campi, solo quei campi vengono aggiornati. Ogni campo specificato deve essere impostato in segreto. Campi supportati: valore, commento, proprietario, expire_time. Per cambiare il nome segreto, cancella e ricrea il segreto.

NAME

    Il nome del segreto, relativo allo schema genitore.

CATALOG_NAME

    Il nome del catalogo dove risiedono lo schema e il segreto.

SCHEMA_NAME

    Il nome dello schema dove risiede il segreto.

VALUE

    Il valore segreto da conservare. Questo campo è solo input e non viene restituito nelle risposte — usa il campo effective_value (tramite GetSecret con include_value impostato su true) per leggere il valore segreto. La dimensione massima è di 60 KiB (pre-crittografia). I contenuti accettati includono password, token, chiavi e altri dati sensibili delle credenziali.

Options

--comment string

    Descrizione libera del segreto fornita dagli utenti.

--expire-time string

    Tempo di scadenza fornito dall'utente per il segreto.

--json JSON

    La stringa JSON inline o il @path nel file JSON che contiene il corpo della richiesta.

--owner string

    Il proprietario del segreto.

Flag globali

Bandiere globali

--debug

  Indica se abilitare la registrazione di debug.

-h oppure --help

    Mostra la guida per il Databricks CLI, il gruppo di comandi correlato o il comando correlato.

--log-file stringa

    Stringa che rappresenta il file in cui scrivere i log di output. Se questo flag non viene specificato, l'impostazione predefinita prevede la scrittura dei log di output su stderr.

--log-format formato

    Tipo di formato del log, text o json. Il valore predefinito è text.

--log-level stringa

    Stringa che rappresenta il livello di formato del log. Se non specificato, il livello di formato del log è disabilitato.

tipo

    Tipo di output del comando, text o json. Il valore predefinito è text.

-p, --profile stringa

    Nome del profilo nel ~/.databrickscfg file da usare per eseguire il comando . Se questo flag non viene specificato, se esiste, viene usato il profilo denominato DEFAULT .

--progress-format formato

    Formato per visualizzare i log di stato: default, append, inplaceo json

-t, --target stringa

    Se applicabile, la destinazione del bundle da utilizzare