Freigeben über


Definieren von Umgebungsvariablen in einer Databricks-App

Azure Databricks legt automatisch bestimmte Umgebungsvariablen in der App-Laufzeitumgebung fest. Diese Variablen stellen wichtige Informationen über die App und den Arbeitsbereich bereit und sind standardmäßig für alle Databricks-Apps zugänglich. Eine Liste der Standardvariablen finden Sie unter Databricks Apps-Systemumgebung.

Wenn Ihre App zusätzliche Umgebungsvariablen benötigt, definieren Sie sie in der Konfigurationsdatei "app.yaml " im env Abschnitt. Jede Variable erfordert einen Namen und einen Wert. Variablen können einen hartcodierten Wert verwenden oder auf eine externe Quelle verweisen.

Beispiel:

env:
  - name: LOG_LEVEL
    value: 'debug'

Verwenden Sie hartkodierte Werte nur, wenn sie statisch, nicht vertraulich und konsistent über alle Umgebungen hinweg sind. Beispiele sind value: "true" für Feature-Schalter, value: "us-west" für fixierte Regionen oder value: "UTC" für Standardzeitzonen.

Von Bedeutung

Um ihre App sicher und portierbar zu halten, verweisen Sie niemals direkt in Ihrer App-Konfiguration auf geheime Schlüssel oder andere vertrauliche Werte. Vermeiden Sie beispielsweise das Einbetten geheimer Werte in das value Feld einer Umgebungsvariable oder direkt in Den Quellcode. Verwenden Sie stattdessen das valueFrom Feld, um geheime Schlüssel und andere verwaltete Ressourcen, die in Ihrem Ressourcenblock definiert sind, sicher zu referenzieren. Dadurch wird sichergestellt, dass geheime Schlüssel zur Laufzeit aus Azure Databricks abgerufen werden und niemals in Klartext in Ihren Konfigurationsdateien verfügbar gemacht werden.

Verwenden von Umgebungsvariablen für den Zugriff auf Ressourcen

Wenn Sie App-Ressourcen wie SQL-Lagerhäuser oder geheime Schlüssel definieren, verweisen Sie auf diese Ressourcen im env Abschnitt Ihrer app.yaml Datei mithilfe des valueFrom Felds. Dadurch werden Umgebungsvariablen in Ihrer App mit den in resourcesder Datei definierten Ressourcenschlüsseln verbunden.

Beispiel app.yaml Ausschnitt:

env:
  - name: WAREHOUSE_ID
    valueFrom: sql_warehouse

  - name: SECRET_KEY
    valueFrom: secret

Greifen Sie dann im App-Code als Umgebungsvariablen auf sie zu:

Python

import os

warehouse_id = os.getenv("WAREHOUSE_ID")
secret_value = os.getenv("SECRET_KEY")

JavaScript

const warehouseId = process.env.WAREHOUSE_ID;
const secretValue = process.env.SECRET_KEY;

Weitere Informationen zum Verwalten von Azure Databricks-Geheimschlüsseln finden Sie unter Verwalten von geheimen Schlüsseln.

Nächste Schritte