groupe de commandesaccount encryption-keys
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes account encryption-keys au sein de l'interface de ligne de commande Databricks contient des commandes pour gérer les configurations de clés de chiffrement des Workspace. Voir Clés gérées par le client pour le chiffrement.
databricks account encryption-keys create
Créez un objet de configuration de clé gérée par le client pour un compte. Cette opération upload une référence à une clé gérée par le client vers Databricks. Si la clé est attribuée en tant que clé gérée par le client d'un Workspace pour les services gérés, Databricks utilise la clé pour chiffrer les notebook et les secrets du Workspace dans le plan de contrôle, en plus des queries Databricks SQL et de l'historique des queries. S'il est spécifié comme clé gérée par le client d'un Workspace pour le stockage du Workspace, la clé chiffre le compartiment racine S3 du Workspace (qui contient le DBFS racine du Workspace et les données système) et, éventuellement, les données de volume EBS du cluster.
databricks account encryption-keys create [flags]
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant crée une configuration de clé de chiffrement à l'aide de JSON :
databricks account encryption-keys create --json '{"aws_key_info": {"key_arn": "arn:aws:kms:us-west-2:123456789012:key/12345678-1234-1234-1234-123456789012", "key_alias": "alias/my-key"}, "use_cases": ["MANAGED_SERVICES"]}'
L'exemple suivant crée une configuration de clé de chiffrement à l'aide d'un fichier JSON :
databricks account encryption-keys create --json @encryption-key.json
Supprimer les clés de chiffrement du compte Databricks
Supprimer un objet de configuration de clé géré par le clients pour un compte. Vous ne pouvez pas supprimer une configuration associée à un workspace en cours d'exécution.
databricks account encryption-keys delete CUSTOMER_MANAGED_KEY_ID [flags]
Arguments
CUSTOMER_MANAGED_KEY_ID
ID de configuration de clé de chiffrement Databricks.
Options
Exemples
L'exemple suivant supprime une configuration de clé de chiffrement par ID :
databricks account encryption-keys delete cmk-abc123
databricks account encryption-keys get
Obtenir un objet de configuration de clé gérée par le client pour un compte, spécifié par ID. Cette opération récupère une référence à une clé gérée par le client depuis Databricks. Si elle est attribuée en tant que clé gérée par le client d’un Workspace pour les services gérés, Databricks utilise la clé pour chiffrer les Notebooks et les secrets du Workspace dans le plan de contrôle, en plus des queries Databricks SQL et de l’historique des queries. Si elle est spécifiée comme clé gérée par le client d’un Workspace pour le stockage, la clé chiffre le compartiment racine S3 du Workspace (qui contient la racine DBFS et les données système du Workspace) et, éventuellement, les données de volume EBS de cluster.
databricks account encryption-keys get CUSTOMER_MANAGED_KEY_ID [flags]
Arguments
CUSTOMER_MANAGED_KEY_ID
ID de configuration de clé de chiffrement Databricks.
Options
Exemples
L'exemple suivant récupère une configuration de clé de chiffrement par ID :
databricks account encryption-keys get cmk-abc123
liste des clés de chiffrement du compte Databricks
Répertorier les configurations de clés gérées par les clients Databricks pour un compte.
databricks account encryption-keys list [flags]
Options
Exemples
L'exemple suivant répertorie toutes les configurations de clé de chiffrement :
databricks account encryption-keys list
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser