如何查询Databricks中Key Vault backed scope指向的Key Vault信息?
获取Databricks Secret Scope绑定的Azure Key Vault信息的方法
你之前通过dbutils.secrets无法查到对应信息是正常情况,该工具仅用于读取机密内容,未开放后端存储的元数据查询权限,可通过以下三种方法查询:
方法1:使用Databricks CLI
首先确保你使用的是v0.200.0及以上版本的Databricks CLI,执行如下命令:databricks secrets get-scope --scope <替换为你的secret scope名称>
返回结果中keyvault_metadata字段下的dns_name就是你需要的Key Vault URL,resource_id字段末尾的资源名即为Key Vault名称。注意:仅Workspace管理员、该Secret Scope的创建者或拥有对应管理权限的账号可以执行该命令。
方法2:调用Databricks REST API
调用GET /api/2.0/secrets/scopes/get接口,请求参数传入scope_name为你要查询的scope名称,返回报文中的keyvault_metadata字段即可获取Key Vault的相关元数据,和CLI返回内容一致。方法3:通过Azure门户可视化查询
进入对应Azure Databricks工作区的门户页面,在左侧导航栏找到「密钥和机密」分类下的「机密范围」选项,找到目标scope后点击即可直接查看绑定的Key Vault名称与访问URL,无需编写命令。
内容的提问来源于stack exchange,提问作者Despicable me
相关产品推荐
相关产品推荐

