Aller au contenu principal

groupe de commandesaccount credentials

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes account credentials au sein de la CLI de Databricks contient des commandes pour gérer les configurations d’informations d’identification de votre compte. Databricks a besoin d’accéder à un rôle IAM de service inter-comptes dans votre compte AWS afin qu’il puisse déployer des clusters dans le Virtual Private Cloud (VPC) approprié pour les nouveaux workspaces. Une configuration d’informations d’identification encapsule ces informations de rôle, et son ID est utilisé lors de la création d’un nouveau workspace.

remarque

Pour les commandes de gestion du service Unity Catalog et des identifiants de stockage dans un Workspace, consultez le groupe de commandescredentials.

Création des identifiants de compte Databricks

Créez une configuration d'identifiants Databricks qui représente les identifiants cloud inter-comptes pour un compte spécifié. Databricks l'utilise pour configurer correctement l'infrastructure réseau afin d'héberger les clusters Databricks. Pour votre rôle IAM AWS, vous devez faire confiance à l'ID externe (l'ID de compte de l'API de compte Databricks) dans l'objet d'identifiants renvoyé, et configurer la politique d'accès requise.

astuce

Enregistrez le champ credentials_id de la réponse, qui est l'ID de votre nouvel objet de configuration d'identifiant.

databricks account credentials create [flags]

Options

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant crée une configuration d'identifiant à l'aide de JSON :

Bash
databricks account credentials create --json '{"credentials_name": "my-credentials", "aws_credentials": {"sts_role": {"role_arn": "arn:aws:iam::123456789012:role/databricks-cross-account-role"'

L'exemple suivant crée une configuration d'identifiants à l'aide d'un fichier JSON :

Bash
databricks account credentials create --json @credentials.json

supprimer les identifiants du compte Databricks

Supprimer un objet de configuration d'identifiant Databricks pour un compte, tous deux spécifiés par leur ID. Vous ne pouvez pas supprimer un identifiant qui est associé à un workspace.

databricks account credentials delete CREDENTIALS_ID [flags]

Arguments

CREDENTIALS_ID

ID de configuration des identifiants de l’API du compte Databricks.

Options

Indicateurs globaux

Exemples

L'exemple suivant supprime une configuration d'identifiants par ID :

Bash
databricks account credentials delete cred-abc123

Obtenir les identifiants de compte Databricks

Obtenez un objet de configuration d'identifiant Databricks pour un compte, tous deux spécifiés par ID.

databricks account credentials get CREDENTIALS_ID [flags]

Arguments

CREDENTIALS_ID

ID de configuration des identifiants.

Options

Indicateurs globaux

Exemples

L’exemple suivant obtient une configuration d’identifiant par ID :

Bash
databricks account credentials get cred-abc123

Liste des identifiants de compte Databricks

Répertorier les objets de configuration des identifiants Databricks pour un compte, spécifié par l'ID.

databricks account credentials list [flags]

Options

Indicateurs globaux

Exemples

L'exemple suivant liste toutes les configurations d'identifiants :

Bash
databricks account credentials list

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser