取消
顯示的結果
而不是尋找
你的意思是:

起程拓殖—創建SVC主賬戶,並將一些對象分配給下SVC本金

jcasanella
新的貢獻者三世

你好,我們有一些問題需要使用起程拓殖創建一些資源,統一編目後遷移。我們已經創建了一個組和SVC主賬戶下的醫生使用起程拓殖。基礎設施(AWS) (https://registry.terraform.io/providers/databricks/databricks/latest/docs/resources/group)

資源”databricks_group”“group_account_level”{display_name =“databricks_deployments allow_cluster_create = true allow_instance_pool_create = true workspace_access = true提供者=磚。account_level}資源“databricks_service_principal”“spark_account_level”{display_name =“SVC_SPARK”提供者=磚。account_level}資源“databricks_group_member”“spark_deployments”{group_id = databricks_group.group_account_level。id member_id = databricks_service_principal.spark_account_level。id提供商=磚。account_level}

提供者使用磚主機的文檔。(https://accounts.cloud.m.eheci.com)

我們需要使用SVC主要用以下資源:

  • databricks_permissions(授權令牌,permission_level =“CAN_USE”)
  • databricks_group_role(分配一個實例配置文件和工作空間存在的級別)
  • databricks_secret_acl(有些秘密,現在統一目錄遷移之前)

所有失敗的我試著以下組合:

。使用磚提供者用來創建服務的主要賬戶層麵:

資源”databricks_group_role”“instance_profile_group_deployments”{group_id = databricks_group.group_account_level。id = databricks_instance_profile.ds角色。id提供商=磚。account_level}

看起來像API沒有定義帳戶下的水平

。使用工作空間下的提供者

資源”databricks_group_role”“instance_profile_group_deployments”{group_id = databricks_group.group_account_level。id = databricks_instance_profile.ds角色。id提供商=磚。workspace_url}

然後抱怨找不到組id XXXX,不過該組織存在,但在賬戶的水平

任何幫助將不勝感激

1接受解決方案

接受的解決方案

帕特
尊敬的貢獻者三世

嗨@Jordi Casanella,

最近我處理起程拓殖磚,我要說,我切換方法幾次由於問題像你現在(賬戶vs工作區級別API)。

我認為這部分你沒有問題,你可以:

  • 創建組
  • 創建SP
  • SP添加到組
資源”databricks_group”“group_account_level”{display_name =“databricks_deployments allow_cluster_create = true allow_instance_pool_create = true workspace_access = true提供者=磚。account_level}資源“databricks_service_principal”“spark_account_level”{display_name =“SVC_SPARK”提供者=磚。account_level}資源“databricks_group_member”“spark_deployments”{group_id = databricks_group.group_account_level。id member_id = databricks_service_principal.spark_account_level。id提供商=磚。account_level}

能夠使用SP在工作區層次,如您有提到:

databricks_permissions、databricks_group_role databrics_secret_acl需要分配小組工作空間,您可以使用“mws_permission_assignment”實現這一目標:

資源”databricks_mws_permission_assignment”“ws_access”{提供者=磚。account_level workspace_id = < YOUR_WORKSPACE_ID > principal_id = databricks_group.group_account_level。權限id =(“用戶”)}

https://registry.terraform.io/providers/databricks/databricks/latest/docs/resources/mws_permission_a..。

然後您可以使用在你的工作區:

資源“databricks_permissions””這個“{提供者=磚。工作區授權= "標記" access_control {group_name = databricks_group.group_account_level。display_name permission_level = " CAN_USE "}}

謝謝,

帕特。

在原帖子查看解決方案

3回複3

jcasanella
新的貢獻者三世

我們需要創建帳戶和工作區嗎?

帕特
尊敬的貢獻者三世

嗨@Jordi Casanella,

最近我處理起程拓殖磚,我要說,我切換方法幾次由於問題像你現在(賬戶vs工作區級別API)。

我認為這部分你沒有問題,你可以:

  • 創建組
  • 創建SP
  • SP添加到組
資源”databricks_group”“group_account_level”{display_name =“databricks_deployments allow_cluster_create = true allow_instance_pool_create = true workspace_access = true提供者=磚。account_level}資源“databricks_service_principal”“spark_account_level”{display_name =“SVC_SPARK”提供者=磚。account_level}資源“databricks_group_member”“spark_deployments”{group_id = databricks_group.group_account_level。id member_id = databricks_service_principal.spark_account_level。id提供商=磚。account_level}

能夠使用SP在工作區層次,如您有提到:

databricks_permissions、databricks_group_role databrics_secret_acl需要分配小組工作空間,您可以使用“mws_permission_assignment”實現這一目標:

資源”databricks_mws_permission_assignment”“ws_access”{提供者=磚。account_level workspace_id = < YOUR_WORKSPACE_ID > principal_id = databricks_group.group_account_level。權限id =(“用戶”)}

https://registry.terraform.io/providers/databricks/databricks/latest/docs/resources/mws_permission_a..。

然後您可以使用在你的工作區:

資源“databricks_permissions””這個“{提供者=磚。工作區授權= "標記" access_control {group_name = databricks_group.group_account_level。display_name permission_level = " CAN_USE "}}

謝謝,

帕特。

jcasanella
新的貢獻者三世

@Pat Sienkiewicz起程拓殖github API實現和檢查後,我發現你幾天前做了什麼:

https://api-docs.m.eheci.com/rest/latest/permission-assignment-account-api.html?_ga=2.84586331.31..。

在這裏添加API文檔中可以幫助別人。

所以非常感謝,你太棒了。:slightly_smiling_face:

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map