En este documento se proporciona una referencia de los permisos de Gestión de Identidades y Accesos (IAM) de los recursos de Dataplex Universal Catalog. Usa estos permisos para crear roles personalizados o para verificar el acceso granular necesario para la gestión de metadatos, los análisis de datos, las operaciones de lagos, las tareas y los entornos.
Permisos y roles
No asignas permisos directamente a los usuarios. En su lugar, les asignas roles, que incluyen uno o varios permisos. Este enfoque se ajusta al principio de mínimos accesos, que te recomienda conceder solo el acceso necesario para que un usuario o una cuenta de servicio puedan realizar sus tareas.
IAM ofrece roles predefinidos para casos prácticos habituales. Si estos roles predefinidos no se ajustan a tus necesidades específicas, puedes crear tus propios roles personalizados que contengan solo los permisos específicos que necesites.
Para obtener más información sobre los roles predefinidos de Dataplex Universal Catalog y los permisos que contienen, consulta el artículo sobre los roles de gestión de identidades y accesos de Dataplex Universal Catalog.
Para obtener una descripción detallada de IAM y de sus características, consulta la documentación de IAM.
Permisos Set y Get de la política de gestión de identidades y accesos
En la siguiente tabla se indican los permisos necesarios para obtener y definir permisos de gestión de identidades y accesos:
| Recurso | Método de la API | Permiso de gestión de identidades y accesos |
|---|---|---|
| Tipos de aspectos | GetIamPolicy | dataplex.aspectTypes.getIamPolicy |
| Tipos de aspectos | SetIamPolicy | dataplex.aspectTypes.setIamPolicy |
| Grupos de entrada | GetIamPolicy | dataplex.entryGroups.getIamPolicy |
| Grupos de entrada | SetIamPolicy | dataplex.entryGroups.setIamPolicy |
| Tipos de entrada | GetIamPolicy | dataplex.entryTypes.getIamPolicy |
| Tipos de entrada | SetIamPolicy | dataplex.entryTypes.setIamPolicy |
| Lagos | GetIamPolicy | dataplex.lakes.getIamPolicy |
| Lagos | SetIamPolicy | dataplex.lakes.setIamPolicy |
Permisos de gestión de metadatos
El conjunto de permisos necesarios para realizar operaciones en tipos de entradas, tipos de aspectos, grupos de entradas y entradas depende de si los recursos son recursos del sistema o recursos personalizados. Los recursos del sistema los define Dataplex Universal Catalog, mientras que los recursos personalizados los define tu organización o tú.
Para realizar operaciones relacionadas con varios recursos (por ejemplo, crear una entrada de un tipo concreto o añadir un aspecto de un tipo concreto a una entrada), es posible que necesites varios permisos asociados a los recursos.
Tipos de entrada
Para crear y gestionar tipos de entrada, debes tener al menos los permisos estándar create, get, list,