groupe de commandesaccount credentials
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes account credentials au sein de la CLI de Databricks contient des commandes pour gérer les configurations d’informations d’identification de votre compte. Databricks a besoin d’accéder à un rôle IAM de service inter-comptes dans votre compte AWS afin qu’il puisse déployer des clusters dans le Virtual Private Cloud (VPC) approprié pour les nouveaux workspaces. Une configuration d’informations d’identification encapsule ces informations de rôle, et son ID est utilisé lors de la création d’un nouveau workspace.
Pour les commandes de gestion du service Unity Catalog et des identifiants de stockage dans un Workspace, consultez le groupe de commandescredentials.
Création des identifiants de compte Databricks
Créez une configuration d'identifiants Databricks qui représente les identifiants cloud inter-comptes pour un compte spécifié. Databricks l'utilise pour configurer correctement l'infrastructure réseau afin d'héberger les clusters Databricks. Pour votre rôle IAM AWS, vous devez faire confiance à l'ID externe (l'ID de compte de l'API de compte Databricks) dans l'objet d'identifiants renvoyé, et configurer la politique d'accès requise.
Enregistrez le champ credentials_id de la réponse, qui est l'ID de votre nouvel objet de configuration d'identifiant.
databricks account credentials create [flags]
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant crée une configuration d'identifiant à l'aide de JSON :
databricks account credentials create --json '{"credentials_name": "my-credentials", "aws_credentials": {"sts_role": {"role_arn": "arn:aws:iam::123456789012:role/databricks-cross-account-role"'
L'exemple suivant crée une configuration d'identifiants à l'aide d'un fichier JSON :
databricks account credentials create --json @credentials.json
supprimer les identifiants du compte Databricks
Supprimer un objet de configuration d'identifiant Databricks pour un compte, tous deux spécifiés par leur ID. Vous ne pouvez pas supprimer un identifiant qui est associé à un workspace.
databricks account credentials delete CREDENTIALS_ID [flags]
Arguments
CREDENTIALS_ID
ID de configuration des identifiants de l’API du compte Databricks.
Options
Exemples
L'exemple suivant supprime une configuration d'identifiants par ID :
databricks account credentials delete cred-abc123
Obtenir les identifiants de compte Databricks
Obtenez un objet de configuration d'identifiant Databricks pour un compte, tous deux spécifiés par ID.
databricks account credentials get CREDENTIALS_ID [flags]
Arguments
CREDENTIALS_ID
ID de configuration des identifiants.
Options
Exemples
L’exemple suivant obtient une configuration d’identifiant par ID :
databricks account credentials get cred-abc123
Liste des identifiants de compte Databricks
Répertorier les objets de configuration des identifiants Databricks pour un compte, spécifié par l'ID.
databricks account credentials list [flags]
Options
Exemples
L'exemple suivant liste toutes les configurations d'identifiants :
databricks account credentials list
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser