Databricks 個人用アクセストークンの有効期間が未指定

Databricks 個人用アクセストークンの有効期間を、用途に必要な長さに制限します。

説明

databricks_token で lifetime_seconds を省略すると、ワークスペースまたはプラットフォームで許可される最長の有効期間が使われます。その期間は、実際の作業に必要な長さを超える場合があります。

想定される影響

トークンが漏えいすると、失効または期限切れになるまでユーザーの権限で悪用されるおそれがあります。

対処方法

必要な期間を lifetime_seconds に明示し、期限前に新しいトークンを発行して利用先に反映してください。有効期限を設定するだけで、トークンが自動的に再発行されるわけではありません。

例

変更後の例の 8,640,000 秒は 100 日です。例の値をそのまま使うのではなく、必要な期間とワークスペースの上限に合わせてください。プロバイダーの設定は省略しています。

変更前

hcl
resource "databricks_token" "example" {
  provider = databricks.created_workspace
  comment  = "Terraform Provisioning"
}

変更後

hcl
resource "databricks_token" "example" {
  provider         = databricks.created_workspace
  comment          = "Terraform Provisioning"
  lifetime_seconds = 8640000
}

参考資料