groupe de commandesaccount access-control
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes account access-control au sein de la CLI Databricks contient des commandes pour gérer les règles d'accès aux ressources d'un compte.
databricks account access-control get-assignable-roles-for-resource
Obtenez tous les rôles qui peuvent être attribués sur une ressource au niveau du compte. Un rôle est attribuable si l'ensemble de règles sur la ressource peut contenir une règle d'accès du rôle.
databricks account access-control get-assignable-roles-for-resource RESOURCE [flags]
Arguments
RESOURCE
Le nom de la ressource pour laquelle les rôles assignables seront listés, par exemple :
accounts/<ACCOUNT_ID>- Un nom de ressource pour le compteaccounts/<ACCOUNT_ID>/groups/<GROUP_ID>- Un nom de ressource pour le groupeaccounts/<ACCOUNT_ID>/servicePrincipals/<SP_ID>- Nom de ressource pour le Service Principalaccounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID>- Un nom de ressource pour la politique de tag
Options
Exemples
L'exemple suivant obtient les rôles assignables pour une ressource de compte :
databricks account access-control get-assignable-roles-for-resource accounts/12345
L'exemple suivant obtient les rôles attribuables pour une ressource de groupe :
databricks account access-control get-assignable-roles-for-resource accounts/12345/groups/67890
databricks account access-control get-rule-set
Obtenez un ensemble de règles par son nom. Un ensemble de règles est toujours attaché à une ressource et contient une liste de règles d'accès sur ladite ressource. Actuellement, seul un ensemble de règles default pour chaque Ressources est pris en charge.
databricks account access-control get-rule-set NAME ETAG [flags]
Arguments
NAME
Le nom de l'ensemble de règles associé à la requête, par exemple :
accounts/<ACCOUNT_ID>/ruleSets/default- Un nom pour un ensemble de règles défini sur le compteaccounts/<ACCOUNT_ID>/groups/<GROUP_ID>/ruleSets/default- Un nom pour un ensemble de règles sur le groupeaccounts/<ACCOUNT_ID>/servicePrincipals/<SERVICE_PRINCIPAL_APPLICATION_ID>/ruleSets/default- Un nom pour un jeu de règles sur le Service Principalaccounts/<ACCOUNT_ID>/tagPolicies/<TAG_POLICY_ID>/ruleSets/default- Un nom pour un ensemble de règles sur la politique de tag
ETAG
Etag utilisé pour la gestion de versions. La réponse est au moins aussi récente que l'eTag fourni. Etag est utilisé pour le contrôle de concurrence optimiste afin d'éviter que les mises à jour simultanées d'un ensemble de règles ne se chevauchent. Il est fortement suggéré que les systèmes utilisent l'etag dans le modèle lecture → modification → écriture pour effectuer des mises à jour de l'ensemble de règles afin d'éviter les conditions de concurrence, c'est-à-dire obtenir un etag à partir d'une requête d'ensemble de règles GET, et le transmettre avec la requête de mise à jour PUT pour identifier la version de l'ensemble de règles que vous mettez à jour, par exemple :
- - Un etag vide ne peut être utilisé dans GET que pour indiquer l'absence d'exigences de fraîcheur
RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ==– Un etag a encodé une version spécifique de l'ensemble de règles à récupérer ou à mettre à jour.
Options
Exemples
L'exemple suivant montre comment obtenir un ensemble de règles pour un compte sans exigences de fraîcheur :
databricks account access-control get-rule-set "accounts/12345/ruleSets/default" ""
L'exemple suivant récupère un ensemble de règles avec une version etag spécifique :
databricks account access-control get-rule-set "accounts/12345/ruleSets/default" "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="
databricks account access-control update-rule-set
Remplacez les règles d'un ensemble de règles. Tout d'abord, utilisez la commande get pour lire la version actuelle de l'ensemble de règles avant de le modifier. Ce modèle aide à prévenir les conflits entre les mises à jour concurrentes.
databricks account access-control update-rule-set [flags]
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L’exemple suivant met à jour un jeu de règles à l'aide de JSON :
databricks account access-control update-rule-set --json '{"name": "accounts/12345/ruleSets/default", "grant_rules": [{"role": "roles/account.admin", "principals": [{"principal": "users/user@example.com"}]}], "etag": "RENUAAABhSweA4NvVmmUYdiU717H3Tgy0UJdor3gE4a+mq/oj9NjAf8ZsQ=="}'
L'exemple suivant met à jour un ensemble de règles à l'aide d'un fichier JSON :
databricks account access-control update-rule-set --json @rule-set.json
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format d'affichage des logs de progression : default, append, inplace, ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser