如何将JSON密钥文件存储至Databricks Secrets?
将Google Drive服务账户JSON密钥存入Databricks Secrets的具体流程
1. 准备服务账户JSON密钥文件
确保你已拿到有效的Google Drive服务账户JSON密钥,文件包含client_email、private_key等核心字段,且内容无格式错误。
2. 创建Secrets Scope(若未存在)
通过Databricks UI操作:
- 登录Databricks工作区,点击左侧导航栏的Secrets选项
- 点击Create Scope,输入Scope名称(比如
google-drive-secrets),设置管理权限(如允许所有用户管理或指定特定组),完成创建
通过Databricks CLI操作:
先配置好Databricks CLI认证,再执行命令:
databricks secrets create-scope --scope <your-scope-name> --initial-manage-principal users
替换<your-scope-name>为自定义的Scope名称。
3. 存入JSON密钥内容到Secret Key
通过Databricks UI操作:
- 进入目标Scope页面,点击Add Secret
- 输入Key名称(比如
service-account-key),将JSON密钥文件的全部内容粘贴到Value输入框,点击Create完成存储
通过Databricks CLI操作:
执行命令将本地JSON文件内容直接存入指定Secret:
cat /local/path/to/your-service-account-key.json | databricks secrets put --scope <your-scope-name> --key service-account-key
替换<your-scope-name>和本地文件路径为实际值。
4. 验证存储结果
- 通过CLI查看Scope下的所有Secret Key:
databricks secrets list --scope <your-scope-name>
- 在Databricks Notebook中测试获取密钥(避免直接打印完整内容):
service_account_key = dbutils.secrets.get(scope="<your-scope-name>", key="service-account-key") # 可解析JSON验证内容有效性 import json key_dict = json.loads(service_account_key) print(key_dict["client_email"]) # 仅打印部分字段确认
注意事项
- 严格控制Scope的访问权限,仅给需要的用户/服务授予读取权限
- 存储时确保JSON内容完整,无多余空格或换行导致格式错误
- CLI操作前需确认Databricks CLI已完成认证配置
内容的提问来源于stack exchange,提问作者SSaha
相关产品推荐
相关产品推荐

