Включение федерации удостоверений рабочей нагрузки в CI/CD

Федерация токенов OAuth Databricks, или OpenID Connect (OIDC), позволяет автоматическим задачам, работающим за пределами Databricks, безопасно обращаться к API Databricks без необходимости использования секретов Databricks. См. сведения о проверке подлинности доступа к Azure Databricks с помощью федерации токенов OAuth. При федерации удостоверений рабочей нагрузки рабочая нагрузка проходит проверку подлинности в Databricks в качестве субъекта-службы в учетной записи Databricks с помощью маркеров удостоверения рабочей нагрузки, выданных средой автоматизации.

Это важно

Databricks настоятельно рекомендует, по возможности, использовать федерацию удостоверений рабочей нагрузки для проверки подлинности в Databricks из автоматизированных рабочих нагрузок, так как это устраняет необходимость управления и смены секретов Databricks. Это делает его более безопасным, чем другие механизмы проверки подлинности.

В этом разделе описаны шаги и примеры настройки следующих распространенных средств CI/CD (поставщиков удостоверений) для активации использования пакетов SDK Databricks и интерфейса командной строки Databricks с федерацией удостоверений рабочих нагрузок для аутентификации в Databricks.