Aller au contenu principal

groupe de commandesrecipient-federation-policies

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes recipient-federation-policies au sein de l'CLI Databricks contient des commandes pour gérer les politiques de fédération pour les destinataires OIDC dans le modèle de partage Databricks-to-Open. Ces commandes ne sont applicables que lorsque l’objet destinataire a le type d’authentification OIDC_RECIPIENT, permettant le Data Sharing de Databricks vers des destinataires non-Databricks. Voir Activer la fédération Open ID Connect (OIDC) pour les destinataires OpenSharing.

databricks recipient-federation-policies create

Créez une politique de fédération pour un destinataire OIDC_FEDERATION pour le partage de données de Databricks vers des destinataires non-Databricks. L'appelant doit être le propriétaire du destinataire.

Lors du partage de données de Databricks avec des clients non-Databricks, vous pouvez définir une politique de fédération pour authentifier les destinataires non-Databricks. La stratégie de fédération valide les revendications OIDC dans les jetons fédérés et est définie au niveau du destinataire. Cela permet aux clients de partage sans secret de s'authentifier à l'aide de jetons OIDC.

Scénarios pris en charge pour les stratégies de fédération :

  1. Flux utilisateur-à-machine (U2M) (par exemple, PowerBI) : un utilisateur accède à une ressource en utilisant sa propre identité.
  2. Flux machine-à-machine (M2M) (par exemple, application OAuth) : Une application OAuth accède à une ressource en utilisant sa propre identité, généralement pour des tâches telles que l'exécution de jobs nocturnes.

Pour des guides de configuration détaillés basés sur votre cas d'utilisation, consultez :

databricks recipient-federation-policies create RECIPIENT_NAME [flags]

Arguments

RECIPIENT_NAME

Nom du destinataire. C'est le nom du destinataire pour lequel la politique est créée.

Options

--comment string

Description de la politique.

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

--name string

Nom de la politique de fédération.

Indicateurs globaux

Exemples

L'exemple suivant crée une politique de fédération pour un destinataire :

Bash
databricks recipient-federation-policies create my_recipient --name "my_policy" --comment "Policy for PowerBI users"

L’exemple suivant crée une politique de fédération à l’aide de JSON :

Bash
databricks recipient-federation-policies create my_recipient --json '{"name": "m2m_policy", "comment": "Policy for automated jobs", "claims": [{"key": "aud", "value": "my-app-id"}]}'

L'exemple suivant crée une politique de fédération à l'aide d'un fichier JSON :

Bash
databricks recipient-federation-policies create my_recipient --json @federation-policy.json

databricks recipient-federation-policies delete

Supprimer une politique de fédération existante pour un destinataire OIDC_FEDERATION. L'appelant doit être le propriétaire du destinataire.

databricks recipient-federation-policies delete RECIPIENT_NAME NAME [flags]

Arguments

RECIPIENT_NAME

Nom du destinataire. Il s'agit du nom du destinataire pour lequel la politique est en cours de suppression.

NAME

Nom de la politique. Il s'agit du nom de la politique à supprimer.

Options

Indicateurs globaux

Exemples

L'exemple suivant supprime une politique de fédération :

Bash
databricks recipient-federation-policies delete my_recipient my_policy

databricks recipient-federation-policies get-federation-policy

Obtenez une politique de fédération existante pour un destinataire OIDC_FEDERATION pour le partage de données de Databricks vers des destinataires non-Databricks. L'appelant doit avoir un accès en lecture au destinataire.

databricks recipient-federation-policies get-federation-policy RECIPIENT_NAME NAME [flags]

Arguments

RECIPIENT_NAME

Nom du destinataire. Il s'agit du nom du destinataire pour lequel la politique est récupérée.

NAME

Nom de la politique. Il s'agit du nom de la politique à récupérer.

Options

Indicateurs globaux

Exemples

L'exemple suivant récupère une politique de fédération :

Bash
databricks recipient-federation-policies get-federation-policy my_recipient my_policy

databricks recipient-federation-policies list

Répertorier les politiques de fédération pour un destinataire OIDC_FEDERATION afin de partager des données de Databricks avec des destinataires non-Databricks. L'appelant doit avoir un accès en lecture au destinataire.

databricks recipient-federation-policies list RECIPIENT_NAME [flags]

Arguments

RECIPIENT_NAME

Nom du destinataire. Il s'agit du nom du destinataire pour lequel les politiques sont listées.

Options

--max-results int

Nombre maximal de politiques à renvoyer par page.

--page-token string

Jeton pour récupérer la page suivante de résultats.

Indicateurs globaux

Exemples

L'exemple suivant liste toutes les politiques de fédération pour un destinataire :

Bash
databricks recipient-federation-policies list my_recipient

L'exemple suivant liste les politiques de fédération avec pagination :

Bash
databricks recipient-federation-policies list my_recipient --max-results 10

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser