我有这个问题,当我创建一个范围!
如何创建AAD令牌并将其集成到脚本中?
发布于 2021-01-03 04:09:24
可以创建由Azure KeyVault烘焙的秘密范围,但是您需要有AD令牌,而不是Databricks令牌。这可以通过数据库CLI和数据库Terraform提供者来实现,他们都在使用REST API来完成这一任务,但正如前面提到的,您需要使用可以通过Azure获得的AAD令牌。
我个人的偏好是使用Databricks Terraform提供者,它非常灵活,而且比REST和Databricks CLI更容易使用。
发布于 2020-12-20 22:23:05
在DatabrickAPI2.0- INVALID_PARAMETER_VALUE中创建作用域
这是databricks api和powershell模块中的一个已知问题:
使用Azure KeyVault的作用域必须定义userAADToken
Databricks正在改变API,在关键的Vault支持的作用域从Preview出来之前不会提交最后的状态。我还没有时刻表。同时,如果您需要它们,我将手动部署它们-- CLI或REST还不支持它们。
所以,AFAIK,我们现在无法用REST创建一个Azure密钥库支持的作用域。我们只需在Azure Databricks UI中创建它。换句话说,如果我们在调用REST或CLI时提供密钥库资源id,则后端服务器无法处理该API。
https://stackoverflow.com/questions/65357063
复制相似问题