groupe de commandesgrants
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes grants au sein du Databricks CLI vous permet de gérer les autorisations. Dans Unity Catalog, les données sont sécurisées par default. Initialement, les utilisateurs n'ont pas accès aux données d'un métastore. L'accès peut être accordé par un administrateur de métastore, le propriétaire d'un objet, ou le propriétaire du catalogue ou du schéma qui contient l'objet. Voir Afficher, accorder et révoquer des privilèges.
Databricks grants get
Obtenez les autorisations pour un objet sécurisable. N'inclut pas les autorisations héritées.
databricks grants get SECURABLE_TYPE FULL_NAME [flags]
Arguments
SECURABLE_TYPE
Type de sécurisable.
FULL_NAME
Nom complet de l'élément sécurisable.
Options
--max-results int
Spécifie le nombre maximal de privilèges à renvoyer (longueur de page).
--page-token string
Jeton de pagination opaque pour aller à la page suivante basé sur la query précédente.
--principal string
Si elles sont fournies, seules les autorisations du principal spécifié (utilisateur ou groupe) sont renvoyées.
Exemples
L'exemple suivant obtient les autorisations pour un catalogue :
databricks grants get catalog my_catalog
L'exemple suivant obtient les autorisations pour un principal spécifique :
databricks grants get catalog my_catalog --principal someone@example.com
L’exemple suivant obtient les autorisations avec pagination :
databricks grants get table my_catalog.my_schema.my_table --max-results 10
databricks grants get-effective
Obtenir les autorisations effectives pour un sécurisable. Inclut les autorisations héritées de tout objet sécurisable parent.
databricks grants get-effective SECURABLE_TYPE FULL_NAME [flags]
Arguments
SECURABLE_TYPE
Type de sécurisable.
FULL_NAME
Nom complet de l'élément sécurisable.
Options
--max-results int
Spécifie le nombre maximal de privilèges à renvoyer (longueur de page).
--page-token string
Jeton opaque pour la page suivante de résultats (pagination).
--principal string
Si fourni, seules les autorisations effectives pour le principal spécifié (utilisateur ou groupe) sont renvoyées.
Exemples
L'exemple suivant obtient les autorisations effectives pour une table :
databricks grants get-effective table my_catalog.my_schema.my_table
L’exemple suivant obtient les autorisations effectives pour un principal spécifique :
databricks grants get-effective schema my_catalog.my_schema --principal someone@example.com
L’exemple suivant obtient les autorisations effectives avec pagination :
databricks grants get-effective catalog my_catalog --max-results 20 --page-token abc123
Mise à jour des octrois Databricks
Mettre à jour les autorisations d'un élément sécurisable.
databricks grants update SECURABLE_TYPE FULL_NAME [flags]
Arguments
SECURABLE_TYPE
Type de sécurisable.
FULL_NAME
Nom complet de l'élément sécurisable.
Options
--json JSON
La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.
Exemples
L'exemple suivant met à jour les autorisations à l'aide d'un fichier JSON :
databricks grants update catalog my_catalog --json @permissions.json
Le fichier permissions.json pourrait avoir le contenu suivant :
{
"changes": [
{
"add": ["SELECT", "USE_CATALOG"],
"principal": "someone@example.com"
}
]
}
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser