Aller au contenu principal

groupe de commandesaccount service-principal-federation-policy

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes account service-principal-federation-policy au sein de la CLI Databricks contient des commandes pour gérer les politiques de fédération de service principal. La fédération du Service Principal, également connue sous le nom de fédération d'identité de Workload, permet à vos charges de travail automatisées s'exécutant en dehors de Databricks d'accéder en toute sécurité aux APIs Databricks sans avoir besoin des secrets Databricks. Voir la fédération d'identité Workload.

databricks account service-principal-federation-policy create

Créer une politique de fédération de service principal.

databricks account service-principal-federation-policy create SERVICE_PRINCIPAL_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du Service Principal pour la politique de fédération.

Options

--policy-id string

L'identifiant de la politique de fédération.

--description string

Description de la politique de fédération.

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant crée une politique de fédération pour GitHub Actions :

Bash
databricks account service-principal-federation-policy create 12345 --json '{"policy_id": "github-actions-policy", "issuer": "https://token.actions.githubusercontent.com", "audiences": ["https://github.com/my-github-org"], "subject": "repo:my-github-org/my-repo:environment:prod"}'

L'exemple suivant crée une politique de fédération à l'aide d'un fichier JSON :

Bash
databricks account service-principal-federation-policy create 12345 --json @sp-federation-policy.json

L'exemple suivant crée une politique de fédération à l'aide d'indicateurs de ligne de commande :

Bash
databricks account service-principal-federation-policy create 12345 --policy-id "my-federation-policy" --description "Federation policy for CI/CD" --json @sp-federation-policy.json

databricks compte service-principal-federation-policy supprimer

Supprimer une politique de fédération de Service Principal.

databricks account service-principal-federation-policy delete SERVICE_PRINCIPAL_ID POLICY_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du Service Principal pour la politique de fédération.

POLICY_ID

L'identifiant de la politique de fédération.

Options

Indicateurs globaux

Exemples

L'exemple suivant supprime une politique de fédération :

Bash
databricks account service-principal-federation-policy delete 12345 github-actions-policy

databricks account Service Principal federation-policy get

Obtenir une stratégie de fédération de Service Principal.

databricks account service-principal-federation-policy get SERVICE_PRINCIPAL_ID POLICY_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du Service Principal pour la politique de fédération.

POLICY_ID

L'identifiant de la politique de fédération.

Options

Indicateurs globaux

Exemples

L'exemple suivant récupère une politique de fédération :

Bash
databricks account service-principal-federation-policy get 12345 github-actions-policy

databricks account service-principal-federation-policy list

Répertorier toutes les politiques de fédération de Service Principal pour un Service Principal.

databricks account service-principal-federation-policy list SERVICE_PRINCIPAL_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du Service Principal pour la politique de fédération.

Options

--page-size int

Nombre de résultats à afficher par page.

--page-token string

Jeton pour récupérer la page suivante de résultats.

Indicateurs globaux

Exemples

L'exemple suivant liste toutes les stratégies de fédération pour un Service Principal :

Bash
databricks account service-principal-federation-policy list 12345

L'exemple suivant liste les politiques de fédération avec pagination :

Bash
databricks account service-principal-federation-policy list 12345 --page-size 10

L'exemple suivant répertorie la page suivante de politiques de fédération :

Bash
databricks account service-principal-federation-policy list 12345 --page-token "next_page_token"

Mise à jour de la politique de fédération du Service Principal du compte Databricks

Mettre à jour une politique de fédération de Service Principal.

databricks account service-principal-federation-policy update SERVICE_PRINCIPAL_ID POLICY_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du Service Principal pour la politique de fédération.

POLICY_ID

L'identifiant de la politique de fédération.

Options

--description string

Description de la politique de fédération.

--update-mask string

Le masque de champ spécifie les champs de la politique à mettre à jour.

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant met à jour la description d'une politique de fédération :

Bash
databricks account service-principal-federation-policy update 12345 github-actions-policy --description "Updated GitHub Actions policy"

L'exemple suivant met à jour une politique de fédération en utilisant JSON :

Bash
databricks account service-principal-federation-policy update 12345 github-actions-policy --json '{"issuer": "https://token.actions.githubusercontent.com", "audiences": ["https://github.com/my-github-org", "databricks"]}'

L'exemple suivant met à jour une politique de fédération à l'aide d'un fichier JSON :

Bash
databricks account service-principal-federation-policy update 12345 github-actions-policy --json @update-sp-federation-policy.json

L’exemple suivant met à jour des champs spécifiques à l’aide d’un masque de mise à jour :

Bash
databricks account service-principal-federation-policy update 12345 github-actions-policy --update-mask "audiences,subject" --json @update-sp-federation-policy.json

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser