Azure Databricks에 비밀을 저장하는 방법
6484 단어 databaseazuredatascience
배경
Azure Databricks에서는 다양한 Azure 서비스에 저장된 데이터에 대해 데이터 변환을 수행하는 코드를 작성할 수 있습니다. Azure Blob 저장소, Azure Synapse. 그러나 다른 프로그램에서 때때로 Azure Databricks에서 사용되는 자격 증명을 보호하려는 경우 Azure Databricks는 이를 달성하는 데 도움이 되는 견고한 비밀 관리 접근 방식을 제공합니다.
단계
Azure Cloud Shell에서 Databricks CLI(명령줄 인터페이스) 준비
Cloud Shell 환경 구성
Cloud Shell을 열고 Cloud Shell 환경으로 "Bash"를 선택했는지 확인합니다.
data:image/s3,"s3://crabby-images/fc38c/fc38cae1af06909971f5a280101a98faebd5823e" alt=""
가상 환경 설정
아래 명령으로 가상 환경을 생성합니다.
# Bash
virtualenv -p /usr/bin/python2.7 databrickscli
data:image/s3,"s3://crabby-images/2adb8/2adb8ff0167a3b8c6972d12563ed74daf075ec91" alt=""
가상 환경 활성화
아래 명령으로 가상 환경을 활성화하십시오.
# Bash
source databrickscli/bin/activate
data:image/s3,"s3://crabby-images/a1041/a104189d23c81e16ae1272200ce8092afe2e9ba3" alt=""
Databricks CLI 설치
아래 명령으로 Databricks CLI를 설치합니다.
# Bash
pip install databricks-cli
data:image/s3,"s3://crabby-images/a6df7/a6df7f2ef88c4a0a6889e97c43ca3c85c5ebfc37" alt=""
Azure Databricks에서 비밀 만들기
인증 설정
비밀을 만들려면 먼저 Azure Databricks 작업 영역의 URL 및 토큰이 필요한 Azure Databricks의 사용자로 인증해야 합니다.
Azure Databricks 작업 영역의 URL 가져오기
Azure Databricks 작업 영역으로 이동하여 해당 URL을 복사할 수 있습니다.
data:image/s3,"s3://crabby-images/f6470/f64704b8382b3a9e7a5220fddffff4b11b944f64" alt=""
Azure Databricks 작업 영역에 대한 액세스 토큰 생성
아래 단계에 따라 액세스 토큰을 검색할 수 있습니다.
data:image/s3,"s3://crabby-images/f2f44/f2f441c73dc588c0ad4240ff6ba41b17d04a4d36" alt=""
data:image/s3,"s3://crabby-images/6ff3f/6ff3f949fa3ec501d492096d5d36add422121cf3" alt=""
data:image/s3,"s3://crabby-images/cf496/cf49610c79c67327f4a6df235b76de3f5b9a3809" alt=""
data:image/s3,"s3://crabby-images/06b7b/06b7b4417c314b75156b40b2e2adedf7ee5c9bf0" alt=""
data:image/s3,"s3://crabby-images/b79f3/b79f37dfe56d94013da0d5a0fba0e89c1bc0c65b" alt=""
비밀 범위 만들기
인증 후 먼저 여러 비밀을 그룹화할 수 있는 비밀 범위를 만들어야 합니다.
Databrick이 표준 계획에 있는 경우 동일한 작업 영역의 다른 사용자와 공유할 비밀 범위만 만들 수 있습니다.
data:image/s3,"s3://crabby-images/7a9bb/7a9bbf3f2c2321fd1f8538f6619fdaab9b136e63" alt=""
# Bash
databricks secrets create-scope --scope <<scope>>
# Example
databricks secrets create-scope --scope storage --initial-manage-principal users # Standard Plan
databricks secrets create-scope --scope storage # Premium plan
data:image/s3,"s3://crabby-images/487a2/487a23629244a5e033df3127df43a0f1698587e3" alt=""
비밀 만들기
아래 명령을 사용하여 지정된 범위에서 비밀을 만들 수 있습니다.
# Bash
databricks secrets put --scope <<scope>> --key <<key name>>
databricks secrets put --scope storage --key blob #Example
data:image/s3,"s3://crabby-images/8e282/8e2829f7d8c9d7618ae016cace950a4515ab3557" alt=""
data:image/s3,"s3://crabby-images/37074/370741939ba2641bc548c5273f0cc8b70e49c47a" alt=""
노트북에서 비밀 사용
노트북에서 아래 명령으로 비밀을 사용할 수 있습니다.
# Python
dbutils.secrets.get(scope=<<scope>>,key=<<key>>)
dbutils.secrets.get(scope=storage,key=blob) #Example
data:image/s3,"s3://crabby-images/d21ec/d21ec527401c0e3ac5ddeaadbc8e404939bb8d65" alt=""
원본 게시물: https://joeho.xyz/blog-posts/how-to-store-secrets-in-azure-databricks/
Reference
이 문제에 관하여(Azure Databricks에 비밀을 저장하는 방법), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://dev.to/joeho888/how-to-store-secrets-in-azure-databricks-28g7텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)