Governance und Sicherheit1 / 5
Ein Data Engineer muss aus einem Notebook heraus auf die Databricks REST API zugreifen. Welche Authentifizierungsmethode wird für automatisierte Produktions-Workloads empfohlen?
RichtigFalsch
Alex
OAuth M2M mit Service Principals ist die von Databricks empfohlene Authentifizierung für automatisierte Produktions-Workloads. Service Principals sind nicht-menschliche Identitäten, die über den Client-Credentials-Flow kurzlebige OAuth-Tokens erzeugen und damit die Risiken langlebiger Credentials beseitigen. Distraktor-Analyse: Cluster-scoped IAM-Rollen steuern den Zugriff auf Cluster-Ressourcen, nicht die API-Authentifizierung. Azure AD-Benutzertokens sind an interaktive Benutzersitzungen gebunden und damit für unbeaufsichtigte Automatisierung ungeeignet. PATs in Secret Scopes sind einfacher, aber langlebig und an einen Benutzer gebunden – verlässt der Benutzer das Unternehmen oder wird das PAT geleakt, ist die Pipeline kompromittiert. Best Practice: Speichere OAuth-Credentials und lies sie über dbutils.secrets.get() aus, hardcode Tokens niemals. Ref: docs.databricks.com/en/dev-tools/auth/oauth-m2m
Quelledocs.databricks.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen