Aller au contenu principal

groupe de commandespermissions

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes permissions au sein de l'interface de ligne de commande Databricks vous permet de gérer le contrôle d'accès pour divers utilisateurs sur différents objets, notamment les éléments suivants :

Pour la correspondance des permissions requises pour des actions ou des capacités spécifiques et d'autres informations importantes, consultez le Contrôle d'accès.

Pour gérer le contrôle d'accès sur les Service Principal, utilisez le proxy de contrôle d'accès au compte.

databricks obtenir les autorisations

Obtenir les autorisations d'un objet. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.

databricks permissions get REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.

REQUEST_OBJECT_ID

L'ID de l'objet de la requête.

Options

Indicateurs globaux

Exemples

L'exemple suivant obtient les autorisations pour un job spécifique :

Bash
databricks permissions get jobs 12345

L’exemple suivant obtient les autorisations pour un cluster :

Bash
databricks permissions get clusters cluster-id-123

L'exemple suivant récupère les autorisations pour un Notebook :

Bash
databricks permissions get notebooks /Users/someone@example.com/my-notebook

définir les autorisations databricks

Définir les autorisations des objets.

Définit les autorisations sur un objet, en remplaçant les autorisations existantes si elles existent. Supprime toutes les autorisations directes si aucune n'est spécifiée. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.

databricks permissions set REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.

REQUEST_OBJECT_ID

L'ID de l'objet de la requête.

Options

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant définit les autorisations pour un job à l'aide de JSON :

Bash
databricks permissions set jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_MANAGE"}]}'

L'exemple suivant définit les autorisations pour un cluster à l'aide d'un fichier JSON :

Bash
databricks permissions set clusters cluster-id-123 --json @permissions.json

Mise à jour des autorisations Databricks

Mettre à jour les autorisations d'objet.

Met à jour les autorisations sur un objet. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.

databricks permissions update REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.

REQUEST_OBJECT_ID

L'ID de l'objet de la requête.

Options

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L'exemple suivant met à jour les autorisations pour un job :

Bash
databricks permissions update jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_VIEW"}]}'

L'exemple suivant met à jour les autorisations pour un pipeline :

Bash
databricks permissions update pipelines pipeline-id-456 --json @update-permissions.json

databricks permissions get-permission-levels

Obtenez les niveaux d’autorisation qu’un utilisateur peut avoir sur un objet.

databricks permissions get-permission-levels REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]

Arguments

REQUEST_OBJECT_TYPE

Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.

REQUEST_OBJECT_ID

L'ID de l'objet de la requête.

Options

Indicateurs globaux

Exemples

L'exemple suivant obtient les niveaux d'autorisation disponibles pour un Job :

Bash
databricks permissions get-permission-levels jobs 12345

L'exemple suivant obtient les niveaux d'autorisation disponibles pour un cluster :

Bash
databricks permissions get-permission-levels clusters cluster-id-123

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser