groupe de commandesrfa
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes rfa (Demande d'accès) au sein de l'interface de ligne de commande (CLI) Databricks contient des commandes permettant aux utilisateurs de demander l'accès aux objets sécurisables d'Unity Catalog. Ces commandes offrent un moyen standardisé aux propriétaires sécurisables (ou aux utilisateurs disposant des privilèges MANAGE) de gérer les destinations des demandes d'accès.
databricks rfa création-par-lots-de-demandes-d'accès
Créez des demandes d'accès pour les autorisations Unity Catalog pour un principal spécifié sur un objet sécurisable. Cette API batch peut prendre en entrée plusieurs principals, objets sécurisables et autorisations, et renvoyer les destinations de demande d’accès pour chacun. Les principaux doivent être uniques à travers l'appel d'API.
Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.
databricks rfa batch-create-access-requests [flags]
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L’exemple suivant crée plusieurs requêtes d’accès à l’aide de JSON :
databricks rfa batch-create-access-requests --json '{"requests": [{"principal": "user@example.com", "securable_type": "catalog", "securable_full_name": "my_catalog", "permissions": ["USE_CATALOG", "USE_SCHEMA"]}]}'
L'exemple suivant crée des requêtes d'accès à l'aide d'un fichier JSON :
databricks rfa batch-create-access-requests --json @access-requests.json
databricks rfa get-access-request-destinations
Obtenez les destinations de demande d'accès pour l'élément sécurisable spécifié. Tout appelant peut voir les destinations URL ou les destinations sur le métastore. Autrement, seuls ceux disposant des permissions BROWSE sur le sécurisable peuvent voir les destinations.
Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.
databricks rfa get-access-request-destinations SECURABLE_TYPE FULL_NAME [flags]
Arguments
SECURABLE_TYPE
Le type de la ressource sécurisable.
FULL_NAME
Le nom complet de la ressource sécurisable.
Options
Exemples
L'exemple suivant obtient les destinations de demande d'accès pour un catalogue :
databricks rfa get-access-request-destinations catalog my_catalog
L'exemple suivant récupère les destinations de demande d'accès pour une table :
databricks rfa get-access-request-destinations table my_catalog.my_schema.my_table
databricks rfa update-access-request-destinations
Mettez à jour les destinations de demande d'accès pour l'élément sécurisable donné. L'appelant doit être un administrateur de metastore, le propriétaire de l'élément sécurisable ou un utilisateur disposant du privilège MANAGE sur l'élément sécurisable pour attribuer des destinations.
Les destinations ne peuvent pas être mises à jour pour les sécurisables sous les schémas (tables, volumes, fonctions et modèles). Pour ces types sécurisables, les destinations sont héritées de l'élément sécurisable parent. Un maximum de 5 e-mails et 5 destinations de notification externes (Slack, Microsoft Teams et destinations de webhook génériques) peuvent être attribués à un élément sécurisable. Si une destination URL est attribuée, aucune autre destination ne peut être définie.
Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.
databricks rfa update-access-request-destinations UPDATE_MASK SECURABLE [flags]
Arguments
UPDATE_MASK
Le masque de champ doit être une chaîne unique, avec plusieurs champs séparés par des virgules (sans espaces). Le chemin de champ est relatif à l’objet ressource, en utilisant un point (.) pour naviguer dans les sous-champs (par exemple, author.given_name). La spécification d’éléments dans des champs de séquence ou de carte n’est pas autorisée, car seul le champ de collection entier peut être spécifié. Les noms de champs doivent correspondre exactement aux noms des champs de ressource.
Un masque de champ astérisque (*) indique un remplacement complet. Il est recommandé de toujours lister explicitement les champs mis à jour et d'éviter l'utilisation de caractères génériques, car cela peut entraîner des résultats inattendus si l'API change à l'avenir.
SECURABLE
L'élément sécurisable pour lequel les destinations des requêtes d'accès sont modifiées ou lues.
Options
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L’exemple suivant met à jour les destinations de demande d’accès pour un catalogue à l’aide de JSON :
databricks rfa update-access-request-destinations "destinations" catalog:my_catalog --json '{"destinations": [{"email": "admin@example.com"}]}'
L'exemple suivant met à jour les destinations des demandes d'accès à l'aide d'un fichier JSON :
databricks rfa update-access-request-destinations "destinations" catalog:my_catalog --json @destinations.json
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser