Aller au contenu principal

groupe de commandesrfa

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes rfa (Demande d'accès) au sein de l'interface de ligne de commande (CLI) Databricks contient des commandes permettant aux utilisateurs de demander l'accès aux objets sécurisables d'Unity Catalog. Ces commandes offrent un moyen standardisé aux propriétaires sécurisables (ou aux utilisateurs disposant des privilèges MANAGE) de gérer les destinations des demandes d'accès.

databricks rfa création-par-lots-de-demandes-d'accès

Créez des demandes d'accès pour les autorisations Unity Catalog pour un principal spécifié sur un objet sécurisable. Cette API batch peut prendre en entrée plusieurs principals, objets sécurisables et autorisations, et renvoyer les destinations de demande d’accès pour chacun. Les principaux doivent être uniques à travers l'appel d'API.

Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.

databricks rfa batch-create-access-requests [flags]

Options

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L’exemple suivant crée plusieurs requêtes d’accès à l’aide de JSON :

Bash
databricks rfa batch-create-access-requests --json '{"requests": [{"principal": "user@example.com", "securable_type": "catalog", "securable_full_name": "my_catalog", "permissions": ["USE_CATALOG", "USE_SCHEMA"]}]}'

L'exemple suivant crée des requêtes d'accès à l'aide d'un fichier JSON :

Bash
databricks rfa batch-create-access-requests --json @access-requests.json

databricks rfa get-access-request-destinations

Obtenez les destinations de demande d'accès pour l'élément sécurisable spécifié. Tout appelant peut voir les destinations URL ou les destinations sur le métastore. Autrement, seuls ceux disposant des permissions BROWSE sur le sécurisable peuvent voir les destinations.

Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.

databricks rfa get-access-request-destinations SECURABLE_TYPE FULL_NAME [flags]

Arguments

SECURABLE_TYPE

Le type de la ressource sécurisable.

FULL_NAME

Le nom complet de la ressource sécurisable.

Options

Indicateurs globaux

Exemples

L'exemple suivant obtient les destinations de demande d'accès pour un catalogue :

Bash
databricks rfa get-access-request-destinations catalog my_catalog

L'exemple suivant récupère les destinations de demande d'accès pour une table :

Bash
databricks rfa get-access-request-destinations table my_catalog.my_schema.my_table

databricks rfa update-access-request-destinations

Mettez à jour les destinations de demande d'accès pour l'élément sécurisable donné. L'appelant doit être un administrateur de metastore, le propriétaire de l'élément sécurisable ou un utilisateur disposant du privilège MANAGE sur l'élément sécurisable pour attribuer des destinations.

Les destinations ne peuvent pas être mises à jour pour les sécurisables sous les schémas (tables, volumes, fonctions et modèles). Pour ces types sécurisables, les destinations sont héritées de l'élément sécurisable parent. Un maximum de 5 e-mails et 5 destinations de notification externes (Slack, Microsoft Teams et destinations de webhook génériques) peuvent être attribués à un élément sécurisable. Si une destination URL est attribuée, aucune autre destination ne peut être définie.

Les types sécurisables pris en charge sont : metastore, catalog, schema, table, external_location, connection, credential, function, registered_model et volume.

databricks rfa update-access-request-destinations UPDATE_MASK SECURABLE [flags]

Arguments

UPDATE_MASK

Le masque de champ doit être une chaîne unique, avec plusieurs champs séparés par des virgules (sans espaces). Le chemin de champ est relatif à l’objet ressource, en utilisant un point (.) pour naviguer dans les sous-champs (par exemple, author.given_name). La spécification d’éléments dans des champs de séquence ou de carte n’est pas autorisée, car seul le champ de collection entier peut être spécifié. Les noms de champs doivent correspondre exactement aux noms des champs de ressource.

Un masque de champ astérisque (*) indique un remplacement complet. Il est recommandé de toujours lister explicitement les champs mis à jour et d'éviter l'utilisation de caractères génériques, car cela peut entraîner des résultats inattendus si l'API change à l'avenir.

SECURABLE

L'élément sécurisable pour lequel les destinations des requêtes d'accès sont modifiées ou lues.

Options

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L’exemple suivant met à jour les destinations de demande d’accès pour un catalogue à l’aide de JSON :

Bash
databricks rfa update-access-request-destinations "destinations" catalog:my_catalog --json '{"destinations": [{"email": "admin@example.com"}]}'

L'exemple suivant met à jour les destinations des demandes d'accès à l'aide d'un fichier JSON :

Bash
databricks rfa update-access-request-destinations "destinations" catalog:my_catalog --json @destinations.json

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser