הרשאות IAM ב-Knowledge Catalog

במאמר הזה מפורטות ההרשאות של ניהול זהויות והרשאות גישה (IAM) למשאבים של Knowledge Catalog. אפשר להשתמש בהרשאות האלה כדי ליצור תפקידים בהתאמה אישית או כדי לאמת את הגישה הפרטנית שנדרשת לניהול מטא-נתונים, לסריקות נתונים, לפעולות במאגר, למשימות ולסביבות.

הרשאות ותפקידים

לא מעניקים הרשאות למשתמשים באופן ישיר. במקום זאת, מקצים להם תפקידים שכוללים הרשאה אחת או יותר. הגישה הזו תואמת לעיקרון של הרשאות מינימליות, ומעודדת אתכם להעניק למשתמשים או לחשבונות שירות רק את הגישה הנדרשת לביצוע המשימות שלהם.

ב-IAM יש תפקידים מוגדרים מראש לתרחישים נפוצים לדוגמה. אם התפקידים המוגדרים מראש האלה לא מתאימים לצרכים הספציפיים שלכם, אתם יכולים ליצור תפקידים בהתאמה אישית שכוללים רק את ההרשאות הספציפיות שנדרשות לכם.

במאמר תפקידי IAM ב-Knowledge Catalog מוסבר על התפקידים המוגדרים מראש ב-Knowledge Catalog ועל ההרשאות שמוגדרות בהם.

למידע מפורט על IAM והמאפיינים שלו, תוכלו לעיין במסמכי העזרה של IAM.

הרשאות להגדרת מדיניות IAM ולקבלת מדיניות IAM

בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לקבל ולהגדיר הרשאות IAM:

משאב שיטת ה-API הרשאת IAM
סוגי היבטים GetIamPolicy dataplex.aspectTypes.getIamPolicy
סוגי היבטים SetIamPolicy dataplex.aspectTypes.setIamPolicy
קבוצות של רשומות GetIamPolicy dataplex.entryGroups.getIamPolicy
קבוצות של רשומות SetIamPolicy dataplex.entryGroups.setIamPolicy
סוגי רשומות GetIamPolicy dataplex.entryTypes.getIamPolicy
סוגי רשומות SetIamPolicy dataplex.entryTypes.setIamPolicy
אגמים GetIamPolicy dataplex.lakes.getIamPolicy
אגמים SetIamPolicy dataplex.lakes.setIamPolicy

הרשאות לניהול מטא-נתונים

ההרשאות שנדרשות לביצוע פעולות בסוגי רשומות, בסוגי קישורי רשומות, בסוגי היבטים, בקבוצות רשומות, ברשומות ובקישורי רשומות תלויות בסוג המשאבים – משאבי מערכת או משאבים בהתאמה אישית. משאבי מערכת מוגדרים על ידי Knowledge Catalog, ומשאבים בהתאמה אישית מוגדרים על ידכם או על ידי הארגון שלכם.

כדי להוסיף מידע נוסף לרשומות ולקישורים לרשומות, אפשר לצרף היבטים.

כדי לבצע פעולות שקשורות לכמה מקורות מידע (לדוגמה, יצירת רשומה מסוג רשומה מסוים, או הוספת היבט מסוג היבט מסוים לרשומה או לקישור לרשומה), יכול להיות שתצטרכו כמה הרשאות שמשויכות למקורות המידע.

סוגי רשומות

כדי ליצור ולנהל סוגי רשומות, צריך לקבל לפחות את ההרשאות הרגילות create, get, list, update ו-delete.

כשיוצרים סוג רשומה, צריך לקבל הרשאות לשימוש בכל סוג מאפיין שרוצים לסמן כחובה עבור סוג הרשומה הזה.

כדי להשתמש בסוג רשומה (לדוגמה, כדי ליצור רשומות מסוג רשומה), צריך לקבל את ההרשאה use בסוג הרשומה.

בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לבצע פעולות על סוגי רשומות:

פעולה הרשאת IAM
Create entry types

dataplex.entryTypes.create

dataplex.aspectTypes.use (לכל סוג מאפיין חובה בסוג הרשומה)

dataplex.entryGroups.useASPECT_TYPE (לכל סוג של היבט מערכת שנדרש בסוג הרשומה). הרשאות לסוגי היבטים של המערכת

Delete entry types

dataplex.entryTypes.delete

dataplex.aspectTypes.use (לסוגי היבטים נדרשים בסוגי הרשומות)

dataplex.entryGroups.useASPECT_TYPE (לכל סוג של היבט מערכת שנדרש בסוג הרשומה). הרשאות לסוגי היבטים של המערכת

Get entry types dataplex.entryTypes.get
List entry types dataplex.entryTypes.list
Update entry types

dataplex.entryTypes.update

dataplex.aspectTypes.use (לכל סוג מאפיין חובה בסוג הרשומה)

dataplex.entryGroups.useASPECT_TYPE (לכל סוג של היבט מערכת שנדרש בסוג הרשומה). הרשאות לסוגי היבטים של המערכת

שימוש בסוגי רשומות

(כשיוצרים רשומות, מעדכנים שדות ברמת העל וערכים נדרשים של סוג מאפיין)

dataplex.entryTypes.use

dataplex.entries.create או dataplex.entries.update

dataplex.aspectTypes.use (לכל היבט שנוצר או עודכן)

סוגי היבטים

כדי ליצור ולנהל סוגי מאפיינים, צריך לקבל את ההרשאות הרגילות create, get, list, update ו-delete.

כדי להשתמש בסוג של היבט (למשל, כדי לצרף אותו כהיבט אופציונלי לרשומה או לעדכן היבט נדרש בקישור לרשומה), צריך לקבל את ההרשאה use לסוג ההיבט.

סוגי ההיבטים מסווגים לסוגי היבטים של המערכת ולסוגי היבטים מותאמים אישית. סוגי היבטים של המערכת נוצרים על ידי Knowledge Catalog, וסוגי היבטים בהתאמה אישית נוצרים על ידיכם או על ידי הארגון שלכם. סוגי ההיבטים של המערכת מחולקים לקטגוריות של סוגים שניתן להשתמש בהם וסוגים לקריאה בלבד. מידע נוסף זמין במאמר קטגוריות של סוגי היבטים.

בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לבצע פעולות על סוגי היבטים מותאמים אישית ומערכתיים:

פעולה הרשאות שנדרשות לסוגים מותאמים אישית של היבטים הרשאות שנדרשות לסוגים של היבטים במערכת שאפשר להשתמש בהם הרשאות שנדרשות לסוגי היבטים של מערכת לקריאה בלבד
Create aspect types dataplex.aspectTypes.create לא רלוונטי לא רלוונטי
Delete aspect types dataplex.aspectTypes.delete לא רלוונטי לא רלוונטי
Get aspect types dataplex.aspectTypes.get הוענק לallUsers הוענק לallUsers
List aspect types dataplex.aspectTypes.list לא רלוונטי לא רלוונטי
כשיוצרים או מעדכנים רשומות, מגדירים ערכים אופציונליים של סוג ההיבט

dataplex.aspectTypes.use