groupe de commandespermissions
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes permissions au sein de l'interface de ligne de commande Databricks vous permet de gérer le contrôle d'accès pour divers utilisateurs sur différents objets, notamment les éléments suivants :
- Autorisations des applications Gérez les utilisateurs qui peuvent gérer ou utiliser les applications.
- Autorisations de cluster Gérez les utilisateurs qui peuvent gérer, redémarrer ou s'attacher aux clusters.
- Autorisations relatives aux règles de cluster Gérez les utilisateurs qui peuvent utiliser les règles de cluster.
- Autorisations du pipeline Gérez les utilisateurs qui peuvent afficher, gérer, exécuter, annuler ou posséder un pipeline.
- Autorisations de Job Gérer les utilisateurs qui peuvent afficher, gérer, Trigger, annuler ou posséder un Job.
- Autorisations d'expérimentation MLflow Gérer les utilisateurs qui peuvent lire, modifier ou gérer les expérimentations MLflow.
- Autorisations des modèles enregistrés MLflow Gérez les utilisateurs autorisés à lire, modifier ou gérer les modèles enregistrés MLflow.
- Autorisations de mot de passe Gérer les utilisateurs qui peuvent utiliser la connexion par mot de passe lorsque le SSO est activé.
- Autorisations de Pool d'instances : gérez les utilisateurs pouvant gérer ou s'attacher aux Pools.
- Autorisations de référentiel Gérez les utilisateurs autorisés à lire, exécuter, modifier ou gérer un référentiel.
- Permissions des Endpoints de mise en service Gérez les utilisateurs qui peuvent afficher, query ou gérer un Endpoint de mise en service.
- Autorisations du SQL warehouse Gérez les utilisateurs autorisés à utiliser ou gérer les SQL warehouses.
- Autorisations des jetons — Gérez les utilisateurs qui peuvent créer ou utiliser des jetons.
- Autorisations d'objet Workspace Gérez quels utilisateurs peuvent lire, exécuter, modifier ou gérer les alertes, les tableaux de bord DBSQL, les répertoires, les fichiers, les notebooks et les requêtes.
Pour la correspondance des permissions requises pour des actions ou des capacités spécifiques et d'autres informations importantes, consultez le Contrôle d'accès.
Pour gérer le contrôle d'accès sur les Service Principal, utilisez le proxy de contrôle d'accès au compte.
databricks obtenir les autorisations
Obtenir les autorisations d'un objet. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.
databricks permissions get REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]
Arguments
REQUEST_OBJECT_TYPE
Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.
REQUEST_OBJECT_ID
L'ID de l'objet de la requête.
Options
Exemples
L'exemple suivant obtient les autorisations pour un job spécifique :
databricks permissions get jobs 12345
L’exemple suivant obtient les autorisations pour un cluster :
databricks permissions get clusters cluster-id-123
L'exemple suivant récupère les autorisations pour un Notebook :
databricks permissions get notebooks /Users/someone@example.com/my-notebook
définir les autorisations databricks
Définir les autorisations des objets.
Définit les autorisations sur un objet, en remplaçant les autorisations existantes si elles existent. Supprime toutes les autorisations directes si aucune n'est spécifiée. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.
databricks permissions set REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]
Arguments
REQUEST_OBJECT_TYPE
Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.
REQUEST_OBJECT_ID
L'ID de l'objet de la requête.
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant définit les autorisations pour un job à l'aide de JSON :
databricks permissions set jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_MANAGE"}]}'
L'exemple suivant définit les autorisations pour un cluster à l'aide d'un fichier JSON :
databricks permissions set clusters cluster-id-123 --json @permissions.json
Mise à jour des autorisations Databricks
Mettre à jour les autorisations d'objet.
Met à jour les autorisations sur un objet. Les objets peuvent hériter des autorisations de leurs objets parents ou de l'objet racine.
databricks permissions update REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]
Arguments
REQUEST_OBJECT_TYPE
Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.
REQUEST_OBJECT_ID
L'ID de l'objet de la requête.
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L'exemple suivant met à jour les autorisations pour un job :
databricks permissions update jobs 12345 --json '{"access_control_list": [{"user_name": "someone@example.com", "permission_level": "CAN_VIEW"}]}'
L'exemple suivant met à jour les autorisations pour un pipeline :
databricks permissions update pipelines pipeline-id-456 --json @update-permissions.json
databricks permissions get-permission-levels
Obtenez les niveaux d’autorisation qu’un utilisateur peut avoir sur un objet.
databricks permissions get-permission-levels REQUEST_OBJECT_TYPE REQUEST_OBJECT_ID [flags]
Arguments
REQUEST_OBJECT_TYPE
Le type de l'objet de requête. Peut être l'un des suivants : alerts, authorization, clusters, cluster-policies, dashboards, dbsql-dashboards, directories, experiments, files, instance-pools, jobs, notebooks, pipelines, queries, registered-models, repos, serving-endpoints, ou warehouses.
REQUEST_OBJECT_ID
L'ID de l'objet de la requête.
Options
Exemples
L'exemple suivant obtient les niveaux d'autorisation disponibles pour un Job :
databricks permissions get-permission-levels jobs 12345
L'exemple suivant obtient les niveaux d'autorisation disponibles pour un cluster :
databricks permissions get-permission-levels clusters cluster-id-123
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser