설명
databricks_token에 lifetime_seconds를 지정하지 않으면 토큰 수명은 워크스페이스나 플랫폼의 최대 허용 기간을 따릅니다. 이 기간은 실제 작업에 필요한 기간보다 길 수 있습니다.
잠재적 영향
유출된 토큰은 만료되거나 폐기될 때까지 사용자의 권한으로 접근하는 데 악용될 수 있습니다.
해결 방법
작업에 필요한 기간을 lifetime_seconds로 명시하고 만료 전에 새 토큰을 발급해 사용하는 시스템에 반영하세요. 만료 시간만 설정해도 토큰이 자동으로 재발급되는 것은 아닙니다.
예시
변경 후 예시의 8,640,000초는 100일입니다. 예시 값을 그대로 쓰기보다 필요한 기간과 워크스페이스의 허용 한도에 맞추십시오. 공급자 설정은 생략했습니다.
변경 전
hcl
resource "databricks_token" "example" {
provider = databricks.created_workspace
comment = "Terraform Provisioning"
}
변경 후
hcl
resource "databricks_token" "example" {
provider = databricks.created_workspace
comment = "Terraform Provisioning"
lifetime_seconds = 8640000
}