Delen via


Schakel federatie van workloadidentiteit in voor CI/CD

Met Databricks OAuth-tokenfederatie, ook wel Bekend als OpenID Connect (OIDC), kunnen uw geautomatiseerde workloads die buiten Databricks worden uitgevoerd, veilig toegang krijgen tot Databricks-API's zonder dat databricks-geheimen nodig zijn. Zie Verificatietoegang tot Azure Databricks met behulp van OAuth-tokenfederatie. Met workloadidentiteitsfederatie wordt uw workload geverifieerd bij Databricks als een service-principal in uw Databricks-account met behulp van workloadidentiteitstokens die zijn uitgegeven door de automatiseringsomgeving.

Belangrijk

Databricks raadt ten zeerste aan om workloadidentiteitsfederatie te gebruiken om waar mogelijk bij Databricks te authenticeren vanuit geautomatiseerde workloads, omdat het niet nodig is om Databricks-geheimen te beheren en te roteren. Dit maakt het veiliger dan andere verificatiemechanismen.

Deze sectie bevat stappen en voorbeelden voor het configureren van de volgende veelgebruikte CI/CD-hulpprogramma's (id-providers) om de Databricks SDK's en de Databricks CLI in te schakelen voor het gebruik van federatie van workloadidentiteiten om te verifiëren bij Databricks.