Gobernanza y seguridad1 / 5
Un ingeniero de datos necesita acceder a la API REST de Databricks desde un notebook. ¿Qué método de autenticación se recomienda para cargas de trabajo de producción automatizadas?
CorrectoIncorrecto
Alex
OAuth M2M con service principals es la autenticación que Databricks recomienda para cargas de trabajo de producción automatizadas. Los service principals son identidades no humanas que generan tokens OAuth de corta duración mediante el flujo de client credentials, lo que elimina los riesgos de las credenciales de larga duración. Análisis de los distractores: los roles de IAM con alcance de clúster controlan el acceso a los recursos del clúster, no la autenticación de la API. Los tokens de usuario de Azure AD están ligados a sesiones interactivas de usuario, así que no sirven para automatización desatendida. Los PAT en secret scopes son más simples, pero son de larga duración y están ligados a un usuario: si esa persona se va o el PAT se filtra, el pipeline queda comprometido. Buena práctica: guarda las credenciales de OAuth y léelas con dbutils.secrets.get(), nunca dejes los tokens escritos en el código. Ref: docs.databricks.com/en/dev-tools/auth/oauth-m2m
Fuentedocs.databricks.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis