Governança e segurança1 / 5
Um engenheiro de dados precisa acessar a API REST do Databricks a partir de um notebook. Qual método de autenticação é recomendado para cargas de trabalho de produção automatizadas?
CorretoIncorreto
Alex
OAuth M2M com service principals é a autenticação recomendada pelo Databricks para cargas de trabalho de produção automatizadas. Service principals são identidades não humanas que geram tokens OAuth de curta duração pelo fluxo de client credentials, eliminando os riscos de credenciais de longa duração. Análise dos distratores: roles do IAM com escopo de cluster controlam o acesso aos recursos do cluster, não a autenticação da API. Tokens de usuário do Azure AD estão presos a sessões interativas de usuário, o que não serve para automação sem supervisão. PATs em secret scopes são mais simples, mas têm longa duração e ficam vinculados a um usuário — se essa pessoa sair ou o PAT vazar, o pipeline está comprometido. Boa prática: guarde as credenciais OAuth e leia-as com dbutils.secrets.get(), nunca deixe tokens fixos no código. Ref: docs.databricks.com/en/dev-tools/auth/oauth-m2m
Fontedocs.databricks.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis