groupe de commandestemporary-path-credentials
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes temporary-path-credentials de l'interface CLI Databricks contient des commandes permettant de générer des identifiants à durée de vie limitée et à portée réduite, utilisés pour accéder aux emplacements de stockage cloud externes enregistrés dans Databricks. Ces informations d'identification fournissent un accès sécurisé et limité dans le temps aux données dans les environnements cloud tels que AWS, Azure et Google Cloud. Consultez l'approvisionnement d'informations d'identification Unity Catalog pour l'accès aux systèmes externes.
databricks temporary-path-credentials generate-temporary-path-credentials
Générez un identifiant à court terme pour accéder directement aux emplacements de stockage cloud enregistrés dans Databricks. L'API Generate Temporary Path Credentials n'est prise en charge que pour les chemins de stockage externes, spécifiquement les emplacements externes et les tables externes. Les tables gérées ne sont pas prises en charge par cette API.
Le métastore doit avoir l'indicateur **external_access_enabled** défini sur true (par défaut default). L'appelant doit disposer du privilège EXTERNAL_USE_LOCATION sur l'emplacement externe ; ce privilège ne peut être accordé que par les propriétaires d'emplacements externes. Pour les requêtes sur les tables externes existantes, l'appelant doit également disposer du privilège EXTERNAL_USE_SCHEMA sur le schéma parent ; ce privilège ne peut être accordé que par les propriétaires de catalogues.
databricks temporary-path-credentials generate-temporary-path-credentials URL OPERATION [flags]
Arguments
URL
URL pour l'accès par chemin d'accès.
OPERATION
L'opération en cours d'exécution sur le chemin. Valeurs prises en charge : PATH_CREATE_TABLE, PATH_READ, PATH_READ_WRITE.
Options
--dry-run
Indicateur facultatif pour tester la requête sans générer d’identifiants.
--json JSON
La chaîne JSON en ligne ou le @path vers le fichier JSON avec le corps de la requête
Exemples
L’exemple suivant génère des identifiants temporaires pour l’accès en lecture à un emplacement S3 :
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ
L'exemple suivant génère des identifiants temporaires pour un accès en lecture-écriture à un emplacement de stockage Azure :
databricks temporary-path-credentials generate-temporary-path-credentials abfss://container@storage.dfs.core.windows.net/path PATH_READ_WRITE
L'exemple suivant génère des identifiants temporaires pour créer une table dans un emplacement GCS :
databricks temporary-path-credentials generate-temporary-path-credentials gs://my-bucket/my-path PATH_CREATE_TABLE
L'exemple suivant effectue une simulation pour tester la requête :
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ --dry-run
L'exemple suivant génère des identifiants à l'aide de JSON :
databricks temporary-path-credentials generate-temporary-path-credentials s3://my-bucket/my-path PATH_READ --json '{}'
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser