groupe de commandesaccount service-principal-federation-policy
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes account service-principal-federation-policy au sein de la CLI Databricks contient des commandes pour gérer les politiques de fédération de service principal. La fédération du Service Principal, également connue sous le nom de fédération d'identité de Workload, permet à vos charges de travail automatisées s'exécutant en dehors de Databricks d'accéder en toute sécurité aux APIs Databricks sans avoir besoin des secrets Databricks. Voir la fédération d'identité Workload.
databricks account service-principal-federation-policy create
Créer une politique de fédération de service principal.
databricks account service-principal-federation-policy create SERVICE_PRINCIPAL_ID [flags]
Arguments
SERVICE_PRINCIPAL_ID
L'ID du Service Principal pour la politique de fédération.
Options
--policy-id string
L'identifiant de la politique de fédération.
--description string
Description de la politique de fédération.
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant crée une politique de fédération pour GitHub Actions :
databricks account service-principal-federation-policy create 12345 --json '{"policy_id": "github-actions-policy", "issuer": "https://token.actions.githubusercontent.com", "audiences": ["https://github.com/my-github-org"], "subject": "repo:my-github-org/my-repo:environment:prod"}'
L'exemple suivant crée une politique de fédération à l'aide d'un fichier JSON :
databricks account service-principal-federation-policy create 12345 --json @sp-federation-policy.json
L'exemple suivant crée une politique de fédération à l'aide d'indicateurs de ligne de commande :
databricks account service-principal-federation-policy create 12345 --policy-id "my-federation-policy" --description "Federation policy for CI/CD" --json @sp-federation-policy.json
databricks compte service-principal-federation-policy supprimer
Supprimer une politique de fédération de Service Principal.
databricks account service-principal-federation-policy delete SERVICE_PRINCIPAL_ID POLICY_ID [flags]
Arguments
SERVICE_PRINCIPAL_ID
L'ID du Service Principal pour la politique de fédération.
POLICY_ID
L'identifiant de la politique de fédération.
Options
Exemples
L'exemple suivant supprime une politique de fédération :
databricks account service-principal-federation-policy delete 12345 github-actions-policy
databricks account Service Principal federation-policy get
Obtenir une stratégie de fédération de Service Principal.
databricks account service-principal-federation-policy get SERVICE_PRINCIPAL_ID POLICY_ID [flags]
Arguments
SERVICE_PRINCIPAL_ID
L'ID du Service Principal pour la politique de fédération.
POLICY_ID
L'identifiant de la politique de fédération.
Options
Exemples
L'exemple suivant récupère une politique de fédération :
databricks account service-principal-federation-policy get 12345 github-actions-policy
databricks account service-principal-federation-policy list
Répertorier toutes les politiques de fédération de Service Principal pour un Service Principal.
databricks account service-principal-federation-policy list SERVICE_PRINCIPAL_ID [flags]
Arguments
SERVICE_PRINCIPAL_ID
L'ID du Service Principal pour la politique de fédération.
Options
--page-size int
Nombre de résultats à afficher par page.
--page-token string
Jeton pour récupérer la page suivante de résultats.
Exemples
L'exemple suivant liste toutes les stratégies de fédération pour un Service Principal :
databricks account service-principal-federation-policy list 12345
L'exemple suivant liste les politiques de fédération avec pagination :
databricks account service-principal-federation-policy list 12345 --page-size 10
L'exemple suivant répertorie la page suivante de politiques de fédération :
databricks account service-principal-federation-policy list 12345 --page-token "next_page_token"
Mise à jour de la politique de fédération du Service Principal du compte Databricks
Mettre à jour une politique de fédération de Service Principal.
databricks account service-principal-federation-policy update SERVICE_PRINCIPAL_ID POLICY_ID [flags]
Arguments
SERVICE_PRINCIPAL_ID
L'ID du Service Principal pour la politique de fédération.
POLICY_ID
L'identifiant de la politique de fédération.
Options
--description string
Description de la politique de fédération.
--update-mask string
Le masque de champ spécifie les champs de la politique à mettre à jour.
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant met à jour la description d'une politique de fédération :
databricks account service-principal-federation-policy update 12345 github-actions-policy --description "Updated GitHub Actions policy"
L'exemple suivant met à jour une politique de fédération en utilisant JSON :
databricks account service-principal-federation-policy update 12345 github-actions-policy --json '{"issuer": "https://token.actions.githubusercontent.com", "audiences": ["https://github.com/my-github-org", "databricks"]}'
L'exemple suivant met à jour une politique de fédération à l'aide d'un fichier JSON :
databricks account service-principal-federation-policy update 12345 github-actions-policy --json @update-sp-federation-policy.json
L’exemple suivant met à jour des champs spécifiques à l’aide d’un masque de mise à jour :
databricks account service-principal-federation-policy update 12345 github-actions-policy --update-mask "audiences,subject" --json @update-sp-federation-policy.json
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser