groupe de commandesrecipient-federation-policies
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes recipient-federation-policies au sein de l'CLI Databricks contient des commandes pour gérer les politiques de fédération pour les destinataires OIDC dans le modèle de partage Databricks-to-Open. Ces commandes ne sont applicables que lorsque l’objet destinataire a le type d’authentification OIDC_RECIPIENT, permettant le Data Sharing de Databricks vers des destinataires non-Databricks. Voir Activer la fédération Open ID Connect (OIDC) pour les destinataires OpenSharing.
databricks recipient-federation-policies create
Créez une politique de fédération pour un destinataire OIDC_FEDERATION pour le partage de données de Databricks vers des destinataires non-Databricks. L'appelant doit être le propriétaire du destinataire.
Lors du partage de données de Databricks avec des clients non-Databricks, vous pouvez définir une politique de fédération pour authentifier les destinataires non-Databricks. La stratégie de fédération valide les revendications OIDC dans les jetons fédérés et est définie au niveau du destinataire. Cela permet aux clients de partage sans secret de s'authentifier à l'aide de jetons OIDC.
Scénarios pris en charge pour les stratégies de fédération :
- Flux utilisateur-à-machine (U2M) (par exemple, PowerBI) : un utilisateur accède à une ressource en utilisant sa propre identité.
- Flux machine-à-machine (M2M) (par exemple, application OAuth) : Une application OAuth accède à une ressource en utilisant sa propre identité, généralement pour des tâches telles que l'exécution de jobs nocturnes.
Pour des guides de configuration détaillés basés sur votre cas d'utilisation, consultez :
- Création d’une politique de fédération en tant que fournisseur
- Configuration et utilisation pour les applications Machine-to-Machine (M2M)
- Configuration et utilisation pour les applications utilisateur-machine (U2M)
databricks recipient-federation-policies create RECIPIENT_NAME [flags]
Arguments
RECIPIENT_NAME
Nom du destinataire. C'est le nom du destinataire pour lequel la politique est créée.
Options
--comment string
Description de la politique.
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
--name string
Nom de la politique de fédération.
Exemples
L'exemple suivant crée une politique de fédération pour un destinataire :
databricks recipient-federation-policies create my_recipient --name "my_policy" --comment "Policy for PowerBI users"
L’exemple suivant crée une politique de fédération à l’aide de JSON :
databricks recipient-federation-policies create my_recipient --json '{"name": "m2m_policy", "comment": "Policy for automated jobs", "claims": [{"key": "aud", "value": "my-app-id"}]}'
L'exemple suivant crée une politique de fédération à l'aide d'un fichier JSON :
databricks recipient-federation-policies create my_recipient --json @federation-policy.json
databricks recipient-federation-policies delete
Supprimer une politique de fédération existante pour un destinataire OIDC_FEDERATION. L'appelant doit être le propriétaire du destinataire.
databricks recipient-federation-policies delete RECIPIENT_NAME NAME [flags]
Arguments
RECIPIENT_NAME
Nom du destinataire. Il s'agit du nom du destinataire pour lequel la politique est en cours de suppression.
NAME
Nom de la politique. Il s'agit du nom de la politique à supprimer.
Options
Exemples
L'exemple suivant supprime une politique de fédération :
databricks recipient-federation-policies delete my_recipient my_policy
databricks recipient-federation-policies get-federation-policy
Obtenez une politique de fédération existante pour un destinataire OIDC_FEDERATION pour le partage de données de Databricks vers des destinataires non-Databricks. L'appelant doit avoir un accès en lecture au destinataire.
databricks recipient-federation-policies get-federation-policy RECIPIENT_NAME NAME [flags]
Arguments
RECIPIENT_NAME
Nom du destinataire. Il s'agit du nom du destinataire pour lequel la politique est récupérée.
NAME
Nom de la politique. Il s'agit du nom de la politique à récupérer.
Options
Exemples
L'exemple suivant récupère une politique de fédération :
databricks recipient-federation-policies get-federation-policy my_recipient my_policy
databricks recipient-federation-policies list
Répertorier les politiques de fédération pour un destinataire OIDC_FEDERATION afin de partager des données de Databricks avec des destinataires non-Databricks. L'appelant doit avoir un accès en lecture au destinataire.
databricks recipient-federation-policies list RECIPIENT_NAME [flags]
Arguments
RECIPIENT_NAME
Nom du destinataire. Il s'agit du nom du destinataire pour lequel les politiques sont listées.
Options
--max-results int
Nombre maximal de politiques à renvoyer par page.
--page-token string
Jeton pour récupérer la page suivante de résultats.
Exemples
L'exemple suivant liste toutes les politiques de fédération pour un destinataire :
databricks recipient-federation-policies list my_recipient
L'exemple suivant liste les politiques de fédération avec pagination :
databricks recipient-federation-policies list my_recipient --max-results 10
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser