【发布时间】:2019-12-13 00:08:41
【问题描述】:
想要运行连接到 Azure databricks 集群的本地 Jupiter 笔记本,并且需要使用 dbutils 来获取机密。这需要在本地保存特权令牌,并且仅持续 2 天。有没有办法生成比这更长的令牌或继续在本地使用 dbutils 更长时间?
【问题讨论】:
标签: databricks azure-databricks databricks-connect dbutils
想要运行连接到 Azure databricks 集群的本地 Jupiter 笔记本,并且需要使用 dbutils 来获取机密。这需要在本地保存特权令牌,并且仅持续 2 天。有没有办法生成比这更长的令牌或继续在本地使用 dbutils 更长时间?
【问题讨论】:
标签: databricks azure-databricks databricks-connect dbutils
注意:由于安全限制,调用 dbutils.secrets.get 需要从您的工作区获取特权授权令牌。这与您的 REST API 令牌不同,它以 dkea.... 开头。第一次运行 dbutils.secrets.get 时,系统会提示您如何获取特权令牌的说明。您使用 dbutils.secrets.setToken(token) 设置令牌,它的有效期为 48 小时。
有两种类型的数据块秘密:
Databricks 支持的范围
Azure Key Vault 支持的范围
这可以通过使用 Azure Key Vault 配置机密来实现。
要引用存储在 Azure Key Vault 中的机密,您可以创建由 Azure Key Vault 支持的机密范围。然后,您可以利用该机密范围中相应 Key Vault 实例中的所有机密。乙
参考:https://docs.microsoft.com/en-us/azure/databricks/security/secrets/secret-scopes#akv-ss
https://docs.microsoft.com/en-us/azure/databricks/security/secrets/example-secret-workflow
希望这会有所帮助。
【讨论】:
我想您已关注 this tutorial,通过 Databricks Connect 让 Jupyther 与 Azure Databricks 一起工作。
没有,正如here所说,没有
生成令牌的时间更长,或者在本地使用 dbutils 的时间更长。
令牌在 48 小时后过期。
【讨论】: