Databricks 개인 액세스 토큰 수명 미지정

Databricks 개인 액세스 토큰의 수명을 업무에 필요한 기간으로 제한하세요.

설명

databricks_token에 lifetime_seconds를 지정하지 않으면 토큰 수명은 워크스페이스나 플랫폼의 최대 허용 기간을 따릅니다. 이 기간은 실제 작업에 필요한 기간보다 길 수 있습니다.

잠재적 영향

유출된 토큰은 만료되거나 폐기될 때까지 사용자의 권한으로 접근하는 데 악용될 수 있습니다.

해결 방법

작업에 필요한 기간을 lifetime_seconds로 명시하고 만료 전에 새 토큰을 발급해 사용하는 시스템에 반영하세요. 만료 시간만 설정해도 토큰이 자동으로 재발급되는 것은 아닙니다.

예시

변경 후 예시의 8,640,000초는 100일입니다. 예시 값을 그대로 쓰기보다 필요한 기간과 워크스페이스의 허용 한도에 맞추십시오. 공급자 설정은 생략했습니다.

변경 전

hcl
resource "databricks_token" "example" {
  provider = databricks.created_workspace
  comment  = "Terraform Provisioning"
}

변경 후

hcl
resource "databricks_token" "example" {
  provider         = databricks.created_workspace
  comment          = "Terraform Provisioning"
  lifetime_seconds = 8640000
}

참조