You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Databricks DBUtils确定特定密钥所属的Azure Keyvault

通过Databricks DBUtils定位密钥所属Azure Key Vault的方法

直接使用dbutils.secrets API无法获取密钥对应的Azure Key Vault信息,原因如下:

  • dbutils.secrets.list("my_scope_dev")仅返回该机密范围内的密钥名称列表,不会暴露底层绑定的Key Vault细节——这是Databricks的设计逻辑,通过机密范围抽象层隐藏敏感的密钥库资源信息。

要获取密钥所属的Key Vault,可通过以下方式:

  • 工作区界面查看:以管理员身份登录Databricks工作区,进入「机密范围」页面,找到目标范围(如my_scope_dev),查看其配置详情,即可看到绑定的Azure Key Vault名称和资源ID。
  • Databricks REST API调用:调用机密范围详情接口,传入范围名称即可获取关联的Key Vault信息。示例命令:
    curl -X GET "https://<你的Databricks实例域名>/api/2.0/secrets/scopes/get?scope=my_scope_dev" \
         -H "Authorization: Bearer <你的访问令牌>"
    
    返回结果中会包含backend_details字段,其中包含Key Vault的相关信息。
  • 命名规范推断:如果团队对机密范围有统一命名规则(比如范围名称包含对应Key Vault的标识),可直接从范围名称推测,但这依赖团队内部的规范约定,不具备通用性。

内容的提问来源于stack exchange,提问作者Patterson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 17:07:03