如何为用户组批量配置Azure Databricks作业日志查看权限(含现有及未来作业)
统一配置ADF启动的Azure Databricks作业日志查看权限方案
可行,以下是具体实现步骤:
- 提前准备:创建一个Azure AD安全组,将所有需要查看日志的用户加入该组,后续统一对这个组配置权限。
- 批量配置现有作业权限:
使用Databricks CLI或API批量操作:- 先通过命令
databricks jobs list获取所有作业的ID列表; - 编写脚本循环遍历每个作业ID,执行
databricks jobs set-permissions --job-id <作业ID> --group-name <你的AD组名> --permission-level CAN_VIEW,为现有作业统一分配查看权限。
- 先通过命令
- 配置未来作业的默认权限:
在Azure Databricks工作区的「管理控制台」→「权限」→「作业」中,找到默认权限设置,为你的AD安全组添加CAN_VIEW权限。这样后续由ADF启动的新作业会自动继承该权限,无需逐个配置。 - 关于Job Visibility Control:你已启用的「作业可见性控制」确保了只有拥有权限的用户能看到对应作业,配合上述默认权限设置,刚好满足批量管控的需求。
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

