Aller au contenu principal

groupe de commandesaccount service-principal-secrets

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes account service-principal-secrets au sein de la Databricks CLI contient des commandes pour gérer les secrets des Service Principal. Vous pouvez utiliser les secrets générés pour obtenir des jetons d'accès OAuth pour un Service Principal, qui peuvent ensuite être utilisés pour accéder aux comptes Databricks et aux APIs du Workspace. De plus, les secrets générés peuvent être utilisés pour configurer le fournisseur Terraform de Databricks afin de s'authentifier auprès du Service Principal.

databricks account service-principal-secrets create

Créez un secret pour le service principal donné.

databricks account service-principal-secrets create SERVICE_PRINCIPAL_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du service principal.

Options

--lifetime string

La durée de vie du secret en secondes.

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant crée un secret de service principal :

Bash
databricks account service-principal-secrets create 12345

L’exemple suivant crée un secret de Service Principal avec une durée de vie spécifique :

Bash
databricks account service-principal-secrets create 12345 --lifetime "86400"

L'exemple suivant crée un secret de Service Principal à l'aide de JSON :

Bash
databricks account service-principal-secrets create 12345 --json '{"lifetime": "86400"}'

L'exemple suivant crée un secret de Service Principal à l'aide d'un fichier JSON :

Bash
databricks account service-principal-secrets create 12345 --json @secret.json

databricks account service-principal-secrets delete

Supprimer un secret du Service Principal donné.

databricks account service-principal-secrets delete SERVICE_PRINCIPAL_ID SECRET_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du service principal.

SECRET_ID

L'identifiant secret.

Options

Indicateurs globaux

Exemples

L'exemple suivant supprime un secret de Service Principal :

Bash
databricks account service-principal-secrets delete 12345 secret-abc123

databricks account service-principal-secrets list

Répertorier tous les secrets associés au service principal donné. Cette opération ne renvoie que des informations sur les secrets eux-mêmes et n’inclut pas les valeurs secrètes.

databricks account service-principal-secrets list SERVICE_PRINCIPAL_ID [flags]

Arguments

SERVICE_PRINCIPAL_ID

L'ID du service principal.

Options

--page-size int

Nombre de résultats à afficher par page.

--page-token string

Un jeton de page opaque qui était le next_page_token dans la réponse de la requête précédente pour lister les secrets de ce service principal.

Indicateurs globaux

Exemples

L'exemple suivant répertorie tous les secrets de service principal :

Bash
databricks account service-principal-secrets list 12345

L'exemple suivant liste les secrets de Service Principal avec pagination :

Bash
databricks account service-principal-secrets list 12345 --page-size 10

L'exemple suivant répertorie la page suivante de secrets de Service Principal :

Bash
databricks account service-principal-secrets list 12345 --page-token "next_page_token"

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser