Aller au contenu principal

groupe de commandestemporary-path-credentials

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes temporary-path-credentials de l'interface CLI Databricks contient des commandes permettant de générer des identifiants à durée de vie limitée et à portée réduite, utilisés pour accéder aux emplacements de stockage cloud externes enregistrés dans Databricks. Ces informations d'identification fournissent un accès sécurisé et limité dans le temps aux données dans les environnements cloud tels que AWS, Azure et Google Cloud. Consultez l'approvisionnement d'informations d'identification Unity Catalog pour l'accès aux systèmes externes.

databricks temporary-path-credentials generate-temporary-path-credentials

Générez un identifiant à court terme pour accéder directement aux emplacements de stockage cloud enregistrés dans Databricks. L'API Generate Temporary Path Credentials n'est prise en charge que pour les chemins de stockage externes, spécifiquement les emplacements externes et les tables externes. Les tables gérées ne sont pas prises en charge par cette API.

Le métastore doit avoir l'indicateur **external_access_enabled** défini sur true (par défaut default). L'appelant doit disposer du privilège EXTERNAL_USE_LOCATION sur l'emplacement externe ; ce privilège ne peut être accordé que par les propriétaires d'emplacements externes. Pour les requêtes sur les tables externes existantes, l'appelant doit également disposer du privilège EXTERNAL_USE_SCHEMA sur le schéma parent ; ce privilège ne peut être accordé que par les propriétaires de catalogues.

databricks temporary-path-credentials generate-temporary-path-credentials URL OPERATION [flags]

Arguments

URL

URL pour l'accès par chemin d'accès.

OPERATION

L'opération en cours d'exécution sur le chemin. Valeurs prises en charge : PATH_CREATE_TABLE, PATH_READ, PATH_READ_WRITE.

Options

--dry-run

Indicateur facultatif pour tester la requête sans générer d’identifiants.

--json JSON

La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête

Indicateurs globaux

Exemples

L’exemple suivant génère des identifiants temporaires pour l’accès en lecture à un emplacement S3 :

Bash
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ

L'exemple suivant génère des identifiants temporaires pour un accès en lecture-écriture à un emplacement de stockage Azure :

Bash
databricks temporary-path-credentials generate-temporary-path-credentials abfss://container@storage.dfs.core.windows.net/path PATH_READ_WRITE

L'exemple suivant génère des identifiants temporaires pour créer une table dans un emplacement GCS :

Bash
databricks temporary-path-credentials generate-temporary-path-credentials gs://my-bucket/my-path PATH_CREATE_TABLE

L'exemple suivant effectue une simulation pour tester la requête :

Bash
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ --dry-run

L'exemple suivant génère des identifiants à l'aide de JSON :

Bash
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ --json '{}'

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser