Aller au contenu principal

groupe de commandesip-access-lists

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes ip-access-lists au sein de la CLI Databricks contient des commandes qui permettent aux administrateurs de configurer des listes d'accès IP. Consultez Gérer les listes d'accès IP

databricks ip-access-lists create

Créez une liste d'accès IP pour ce workspace. Une liste peut être une liste d'autorisation ou une liste de blocage.

Lors de la création ou de l'actualisation d'une liste d'accès IP :

  • Pour toutes les listes d'autorisation et de blocage combinées, la commande prend en charge un maximum de 1 000 valeurs IP/CIDR, où un CIDR compte comme une seule valeur. Les tentatives de dépassement de ce nombre renvoient l'erreur 400 avec la valeur error_code QUOTA_EXCEEDED.
  • Si la nouvelle liste bloque l'adresse IP actuelle de l'utilisateur appelant, l'erreur 400 est retournée avec la valeur error_code INVALID_STATE.

Quelques minutes peuvent être nécessaires pour que les modifications prennent effet. Notez que votre liste d'accès IP résultante n'a aucun effet tant que vous n'activez pas la fonctionnalité.

databricks ip-access-lists create LABEL LIST_TYPE [flags]

Arguments

LABEL

Obligatoire. Étiquette pour la liste d'accès IP.

LIST_TYPE

Type de liste d'accès IP. Les valeurs valides sont les suivantes et sont sensibles à la casse :

- ALLOW: Une liste d'autorisation. Incluez cette adresse IP ou cette plage. - BLOCK: Une liste de blocage. Exclure cette adresse IP ou cette plage. Les adresses IP de la liste de blocage sont exclues même si elles figurent dans une liste d'autorisations.

Options

--json JSON

La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.

Indicateurs globaux

Exemples

L'exemple suivant crée une liste d'accès IP d'autorisation :

Bash
databricks ip-access-lists create "Office Network" ALLOW --json '{"ip_addresses": ["192.168.1.0/24"]}'

L’exemple suivant crée une liste d’accès IP de type liste de blocage :

Bash
databricks ip-access-lists create "Blocked IPs" BLOCK --json '{"ip_addresses": ["10.0.0.1"]}'

databricks : supprimer les listes d'accès IP

Supprime une liste d'accès IP, spécifiée par son ID de liste.

databricks ip-access-lists delete IP_ACCESS_LIST_ID [flags]

Arguments

IP_ACCESS_LIST_ID

L'ID de la liste d'accès IP correspondante

Options

Indicateurs globaux

Exemples

L'exemple suivant supprime une liste d'accès IP :

Bash
databricks ip-access-lists delete 12345

databricks ip-access-lists get

Obtenir une liste d'accès IP, spécifiée par son ID de liste.

databricks ip-access-lists get IP_ACCESS_LIST_ID [flags]

Arguments

IP_ACCESS_LIST_ID

L'ID de la liste d'accès IP correspondante

Options

Indicateurs globaux

Exemples

L'exemple suivant récupère les détails d'une liste d'accès IP :

Bash
databricks ip-access-lists get 12345

databricks ip-access-lists list

Obtenir toutes les listes d'accès IP pour le workspace spécifié.

databricks ip-access-lists list [flags]

Arguments

Aucun

Options

Indicateurs globaux

Exemples

L'exemple suivant répertorie toutes les listes d'accès IP pour le workspace :

Bash
databricks ip-access-lists list

databricks ip-access-lists replace

Remplacez une liste d'accès IP, spécifiée par son ID. Une liste peut inclure des listes d'autorisation et des listes de blocage.

Lors du remplacement d'une liste d'accès IP :

  • Pour toutes les listes d'autorisation et de blocage combinées, l'API prend en charge un maximum de 1 000 valeurs IP/CIDR, où un CIDR compte comme une seule valeur. Les tentatives de dépassement de ce nombre renvoient l'erreur 400 avec la valeur error_code QUOTA_EXCEEDED.
  • Si la liste résultante bloquait l'adresse IP actuelle de l'utilisateur appelant, une erreur 400 est renvoyée avec la valeur du code d'erreur INVALID_STATE.

Quelques minutes peuvent être nécessaires pour que les modifications prennent effet. Notez que votre liste d'accès IP résultante n'a aucun effet tant que vous n'activez pas la fonctionnalité.

databricks ip-access-lists replace IP_ACCESS_LIST_ID LABEL LIST_TYPE ENABLED [flags]

Arguments

IP_ACCESS_LIST_ID

L'ID de la liste d'accès IP correspondante

LABEL

Étiquette pour la liste d'accès IP. Ceci ne peut pas être vide.

LIST_TYPE

Type de liste d'accès IP. Les valeurs valides sont les suivantes et sont sensibles à la casse :

- ALLOW: Une liste d'autorisation. Incluez cette adresse IP ou cette plage. - BLOCK: Une liste de blocage. Exclure cette adresse IP ou cette plage. Les adresses IP de la liste de blocage sont exclues même si elles figurent dans une liste d'autorisations.

ENABLED

Spécifie si cette liste d'accès IP est activée.

Options

--json JSON

La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.

Indicateurs globaux

Exemples

L'exemple suivant remplace une liste d'accès IP par de nouveaux paramètres :

Bash
databricks ip-access-lists replace 12345 "Updated Office Network" ALLOW true --json '{"ip_addresses": ["192.168.1.0/24", "10.0.0.0/16"]}'

databricks ip-access-lists update

Mettez à jour une liste d’accès IP existante, spécifiée par son ID. Une liste peut inclure des listes d'autorisation et des listes de blocage.

Lors du remplacement d'une liste d'accès IP :

  • Pour toutes les listes d'autorisation et de blocage combinées, l'API prend en charge un maximum de 1 000 valeurs IP/CIDR, où un CIDR compte comme une seule valeur. Les tentatives de dépassement de ce nombre renvoient l'erreur 400 avec la valeur error_code QUOTA_EXCEEDED.
  • Si la liste résultante bloquait l'adresse IP actuelle de l'utilisateur appelant, une erreur 400 est renvoyée avec la valeur du code d'erreur INVALID_STATE.

Quelques minutes peuvent être nécessaires pour que les modifications prennent effet. Notez que votre liste d'accès IP résultante n'a aucun effet tant que vous n'activez pas la fonctionnalité.

databricks ip-access-lists update IP_ACCESS_LIST_ID [flags]

Arguments

IP_ACCESS_LIST_ID

L'ID de la liste d'accès IP correspondante

Options

--enabled

Spécifie si cette liste d'accès IP est activée.

--json JSON

La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.

--label string

Étiquette pour la liste d'accès IP.

--list-type ListType

Type de liste d'accès IP. Les valeurs valides sont les suivantes et sont sensibles à la casse :

- ALLOW: Une liste d'autorisation. Incluez cette adresse IP ou cette plage. - BLOCK: Une liste de blocage. Exclure cette adresse IP ou cette plage. Les adresses IP de la liste de blocage sont exclues même si elles figurent dans une liste d'autorisations.

Indicateurs globaux

Exemples

L'exemple suivant met à jour l'étiquette d'une liste d'accès IP :

Bash
databricks ip-access-lists update 12345 --label "Updated Network Label"

L'exemple suivant active une liste d'accès IP :

Bash
databricks ip-access-lists update 12345 --enabled

L’exemple suivant met à jour plusieurs propriétés d’une liste d’accès IP :

Bash
databricks ip-access-lists update 12345 --label "Corporate Network" --list-type ALLOW --enabled --json '{"ip_addresses": ["192.168.0.0/16"]}'

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser