説明
databricks_token で lifetime_seconds を省略すると、ワークスペースまたはプラットフォームで許可される最長の有効期間が使われます。その期間は、実際の作業に必要な長さを超える場合があります。
想定される影響
トークンが漏えいすると、失効または期限切れになるまでユーザーの権限で悪用されるおそれがあります。
対処方法
必要な期間を lifetime_seconds に明示し、期限前に新しいトークンを発行して利用先に反映してください。有効期限を設定するだけで、トークンが自動的に再発行されるわけではありません。
例
変更後の例の 8,640,000 秒は 100 日です。例の値をそのまま使うのではなく、必要な期間とワークスペースの上限に合わせてください。プロバイダーの設定は省略しています。
変更前
hcl
resource "databricks_token" "example" {
provider = databricks.created_workspace
comment = "Terraform Provisioning"
}
変更後
hcl
resource "databricks_token" "example" {
provider = databricks.created_workspace
comment = "Terraform Provisioning"
lifetime_seconds = 8640000
}