【问题标题】:How to generate a databricks privileged token which is valid more than 48 hours如何生成有效期超过 48 小时的 databricks 特权令牌
【发布时间】:2019-12-13 00:08:41
【问题描述】:

想要运行连接到 Azure databricks 集群的本地 Jupiter 笔记本,并且需要使用 dbutils 来获取机密。这需要在本地保存特权令牌,并且仅持续 2 天。有没有办法生成比这更长的令牌或继续在本地使用 dbutils 更长时间?

【问题讨论】:

    标签: databricks azure-databricks databricks-connect dbutils


    【解决方案1】:

    注意:由于安全限制,调用 dbutils.secrets.get 需要从您的工作区获取特权授权令牌。这与您的 REST API 令牌不同,它以 dkea.... 开头。第一次运行 dbutils.secrets.get 时,系统会提示您如何获取特权令牌的说明。您使用 dbutils.secrets.setToken(token) 设置令牌,它的有效期为 48 小时。

    有两种类型的数据块秘密:

    • Databricks 支持的范围

    • Azure Key Vault 支持的范围

    这可以通过使用 Azure Key Vault 配置机密来实现。

    要引用存储在 Azure Key Vault 中的机密,您可以创建由 Azure Key Vault 支持的机密范围。然后,您可以利用该机密范围中相应 Key Vault 实例中的所有机密。乙

    参考:https://docs.microsoft.com/en-us/azure/databricks/security/secrets/secret-scopes#akv-ss

    https://docs.microsoft.com/en-us/azure/databricks/security/secrets/example-secret-workflow

    希望这会有所帮助。

    【讨论】:

    • 要访问密钥保管库中的机密,难道我还需要使用 dbutils 来检索它吗?当我使用 databricks 笔记本时,没有问题,因为我可以直接并且始终使用 dbutils 从范围获取秘密;但是,当我使用连接到 databricks 集群的本地 jupyter notebook 访问 dbutils 时,系统要求我生成和使用特权令牌,该令牌最长有效期为 48 小时。
    • 由于安全限制,调用 dbutils.secrets.get 需要从您的工作区获取特权授权令牌。这与您的 REST API 令牌不同,它以 dkea.... 开头。第一次运行 dbutils.secrets.get 时,系统会提示您如何获取特权令牌的说明。您使用 dbutils.secrets.setToken(token) 设置令牌,它的有效期为 48 小时。
    【解决方案2】:

    我想您已关注 this tutorial,通过 Databricks Connect 让 Jupyther 与 Azure Databricks 一起工作。

    没有,正如here所说,没有

    生成令牌的时间更长,或者在本地使用 dbutils 的时间更长。

    令牌在 48 小时后过期。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-30
      • 2018-04-11
      • 2013-01-16
      • 1970-01-01
      • 2021-12-18
      • 2021-07-04
      • 2019-07-12
      • 1970-01-01
      相关资源
      最近更新 更多