保密管理

有时访问数据需要通过JDBC对外部数据源进行身份验证。使用Databricks secrets存储凭据并在笔记本和作业中引用它们,而不是直接将凭据输入笔记本。要管理秘密,可以使用砖CLI访问秘密API 2.0

警告

管理员、秘密创建者和授权用户许可可以读取数据库的秘密。虽然Databricks努力编校可能显示在笔记本上的秘密值,但不可能阻止这样的用户读取机密。有关更多信息,请参见秘密的修订

建立秘密你:

  1. 创建秘密作用域.秘密作用域名不区分大小写。

  2. 向范围中添加秘密.秘密名称不区分大小写。

  3. 如果你有优质及以上计划分配访问控制去秘密瞄准镜。

本指南向您展示如何执行这些设置任务和管理秘密。有关更多信息,请参见:

在本指南中: