You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将JSON密钥文件存储至Databricks Secrets?

将Google Drive服务账户JSON密钥存入Databricks Secrets的具体流程

1. 准备服务账户JSON密钥文件

确保你已拿到有效的Google Drive服务账户JSON密钥,文件包含client_email、private_key等核心字段,且内容无格式错误。

2. 创建Secrets Scope(若未存在)

通过Databricks UI操作:

  • 登录Databricks工作区,点击左侧导航栏的Secrets选项
  • 点击Create Scope,输入Scope名称(比如google-drive-secrets),设置管理权限(如允许所有用户管理或指定特定组),完成创建

通过Databricks CLI操作:

先配置好Databricks CLI认证,再执行命令:

databricks secrets create-scope --scope <your-scope-name> --initial-manage-principal users

替换<your-scope-name>为自定义的Scope名称。

3. 存入JSON密钥内容到Secret Key

通过Databricks UI操作:

  • 进入目标Scope页面,点击Add Secret
  • 输入Key名称(比如service-account-key),将JSON密钥文件的全部内容粘贴到Value输入框,点击Create完成存储

通过Databricks CLI操作:

执行命令将本地JSON文件内容直接存入指定Secret:

cat /local/path/to/your-service-account-key.json | databricks secrets put --scope <your-scope-name> --key service-account-key

替换<your-scope-name>和本地文件路径为实际值。

4. 验证存储结果

  • 通过CLI查看Scope下的所有Secret Key:
databricks secrets list --scope <your-scope-name>
  • 在Databricks Notebook中测试获取密钥(避免直接打印完整内容):
service_account_key = dbutils.secrets.get(scope="<your-scope-name>", key="service-account-key")
# 可解析JSON验证内容有效性
import json
key_dict = json.loads(service_account_key)
print(key_dict["client_email"])  # 仅打印部分字段确认

注意事项

  • 严格控制Scope的访问权限,仅给需要的用户/服务授予读取权限
  • 存储时确保JSON内容完整,无多余空格或换行导致格式错误
  • CLI操作前需确认Databricks CLI已完成认证配置

内容的提问来源于stack exchange,提问作者SSaha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 23:24:32