Gouvernance et sécurité1 / 5
Un data engineer doit accéder à l'API REST Databricks depuis un notebook. Quelle méthode d'authentification est recommandée pour des charges de travail de production automatisées ?
Bonne réponseRéponse incorrecte
Alex
OAuth M2M avec des service principals est l'authentification recommandée par Databricks pour les charges de travail de production automatisées. Les service principals sont des identités non humaines qui génèrent des tokens OAuth à courte durée de vie via le flux client credentials, ce qui élimine les risques liés aux credentials à longue durée de vie. Analyse des distracteurs : les rôles IAM à portée de cluster contrôlent l'accès aux ressources du cluster, pas l'authentification à l'API. Les tokens utilisateur Azure AD sont liés à des sessions utilisateur interactives, donc inadaptés à une automatisation sans supervision. Les PAT dans des secret scopes sont plus simples, mais ils ont une longue durée de vie et sont liés à un utilisateur : si cette personne s'en va ou si le PAT fuite, le pipeline est compromis. Bonne pratique : stocke les credentials OAuth et récupère-les avec dbutils.secrets.get(), n'écris jamais de token en dur. Ref: docs.databricks.com/en/dev-tools/auth/oauth-m2m
Sourcedocs.databricks.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit