Permisos de gestión de identidades y accesos de Dataplex Universal Catalog

En este documento se proporciona una referencia de los permisos de Gestión de Identidades y Accesos (IAM) de los recursos de Dataplex Universal Catalog. Usa estos permisos para crear roles personalizados o para verificar el acceso granular necesario para la gestión de metadatos, los análisis de datos, las operaciones de lagos, las tareas y los entornos.

Permisos y roles

No asignas permisos directamente a los usuarios. En su lugar, les asignas roles, que incluyen uno o varios permisos. Este enfoque se ajusta al principio de mínimos accesos, que te recomienda conceder solo el acceso necesario para que un usuario o una cuenta de servicio puedan realizar sus tareas.

IAM ofrece roles predefinidos para casos prácticos habituales. Si estos roles predefinidos no se ajustan a tus necesidades específicas, puedes crear tus propios roles personalizados que contengan solo los permisos específicos que necesites.

Para obtener más información sobre los roles predefinidos de Dataplex Universal Catalog y los permisos que contienen, consulta el artículo sobre los roles de gestión de identidades y accesos de Dataplex Universal Catalog.

Para obtener una descripción detallada de IAM y de sus características, consulta la documentación de IAM.

Permisos Set y Get de la política de gestión de identidades y accesos

En la siguiente tabla se indican los permisos necesarios para obtener y definir permisos de gestión de identidades y accesos:

Recurso Método de la API Permiso de gestión de identidades y accesos
Tipos de aspectos GetIamPolicy dataplex.aspectTypes.getIamPolicy
Tipos de aspectos SetIamPolicy dataplex.aspectTypes.setIamPolicy
Grupos de entrada GetIamPolicy dataplex.entryGroups.getIamPolicy
Grupos de entrada SetIamPolicy dataplex.entryGroups.setIamPolicy
Tipos de entrada GetIamPolicy dataplex.entryTypes.getIamPolicy
Tipos de entrada SetIamPolicy dataplex.entryTypes.setIamPolicy
Lagos GetIamPolicy dataplex.lakes.getIamPolicy
Lagos SetIamPolicy dataplex.lakes.setIamPolicy

Permisos de gestión de metadatos

El conjunto de permisos necesarios para realizar operaciones en tipos de entradas, tipos de aspectos, grupos de entradas y entradas depende de si los recursos son recursos del sistema o recursos personalizados. Los recursos del sistema los define Dataplex Universal Catalog, mientras que los recursos personalizados los define tu organización o tú.

Para realizar operaciones relacionadas con varios recursos (por ejemplo, crear una entrada de un tipo concreto o añadir un aspecto de un tipo concreto a una entrada), es posible que necesites varios permisos asociados a los recursos.

Tipos de entrada

Para crear y gestionar tipos de entrada, debes tener al menos los permisos estándar create, get, list,