במאמר הזה מפורטות ההרשאות של ניהול זהויות והרשאות גישה (IAM) למשאבים של Knowledge Catalog. אפשר להשתמש בהרשאות האלה כדי ליצור תפקידים בהתאמה אישית או כדי לאמת את הגישה הפרטנית שנדרשת לניהול מטא-נתונים, לסריקות נתונים, לפעולות במאגר, למשימות ולסביבות.
הרשאות ותפקידים
לא מעניקים הרשאות למשתמשים באופן ישיר. במקום זאת, מקצים להם תפקידים שכוללים הרשאה אחת או יותר. הגישה הזו תואמת לעיקרון של הרשאות מינימליות, ומעודדת אתכם להעניק למשתמשים או לחשבונות שירות רק את הגישה הנדרשת לביצוע המשימות שלהם.
ב-IAM יש תפקידים מוגדרים מראש לתרחישים נפוצים לדוגמה. אם התפקידים המוגדרים מראש האלה לא מתאימים לצרכים הספציפיים שלכם, אתם יכולים ליצור תפקידים בהתאמה אישית שכוללים רק את ההרשאות הספציפיות שנדרשות לכם.
במאמר תפקידי IAM ב-Knowledge Catalog מוסבר על התפקידים המוגדרים מראש ב-Knowledge Catalog ועל ההרשאות שמוגדרות בהם.
למידע מפורט על IAM והמאפיינים שלו, תוכלו לעיין במסמכי העזרה של IAM.
הרשאות להגדרת מדיניות IAM ולקבלת מדיניות IAM
בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לקבל ולהגדיר הרשאות IAM:
| משאב | שיטת ה-API | הרשאת IAM |
|---|---|---|
| סוגי היבטים | GetIamPolicy |
dataplex.aspectTypes.getIamPolicy |
| סוגי היבטים | SetIamPolicy |
dataplex.aspectTypes.setIamPolicy |
| קבוצות של רשומות | GetIamPolicy |
dataplex.entryGroups.getIamPolicy |
| קבוצות של רשומות | SetIamPolicy |
dataplex.entryGroups.setIamPolicy |
| סוגי רשומות | GetIamPolicy |
dataplex.entryTypes.getIamPolicy |
| סוגי רשומות | SetIamPolicy |
dataplex.entryTypes.setIamPolicy |
| אגמים | GetIamPolicy |
dataplex.lakes.getIamPolicy |
| אגמים | SetIamPolicy |
dataplex.lakes.setIamPolicy |
הרשאות לניהול מטא-נתונים
ההרשאות שנדרשות לביצוע פעולות בסוגי רשומות, בסוגי קישורי רשומות, בסוגי היבטים, בקבוצות רשומות, ברשומות ובקישורי רשומות תלויות בסוג המשאבים – משאבי מערכת או משאבים בהתאמה אישית. משאבי מערכת מוגדרים על ידי Knowledge Catalog, ומשאבים בהתאמה אישית מוגדרים על ידכם או על ידי הארגון שלכם.
כדי להוסיף מידע נוסף לרשומות ולקישורים לרשומות, אפשר לצרף היבטים.
כדי לבצע פעולות שקשורות לכמה מקורות מידע (לדוגמה, יצירת רשומה מסוג רשומה מסוים, או הוספת היבט מסוג היבט מסוים לרשומה או לקישור לרשומה), יכול להיות שתצטרכו כמה הרשאות שמשויכות למקורות המידע.
סוגי רשומות
כדי ליצור ולנהל סוגי רשומות, צריך לקבל לפחות את ההרשאות הרגילות create, get, list, update ו-delete.
כשיוצרים סוג רשומה, צריך לקבל הרשאות לשימוש בכל סוג מאפיין שרוצים לסמן כחובה עבור סוג הרשומה הזה.
כדי להשתמש בסוג רשומה (לדוגמה, כדי ליצור רשומות מסוג רשומה), צריך לקבל את ההרשאה use בסוג הרשומה.
בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לבצע פעולות על סוגי רשומות:
| פעולה | הרשאת IAM |
|---|---|
Create entry types |
|
Delete entry types |
|
Get entry types |
dataplex.entryTypes.get |
List entry types |
dataplex.entryTypes.list |
Update entry types |
|
|
שימוש בסוגי רשומות (כשיוצרים רשומות, מעדכנים שדות ברמת העל וערכים נדרשים של סוג מאפיין) |
|
סוגי היבטים
כדי ליצור ולנהל סוגי מאפיינים, צריך לקבל את ההרשאות הרגילות create, get, list, update ו-delete.
כדי להשתמש בסוג של היבט (למשל, כדי לצרף אותו כהיבט אופציונלי לרשומה או לעדכן היבט נדרש בקישור לרשומה), צריך לקבל את ההרשאה use לסוג ההיבט.
סוגי ההיבטים מסווגים לסוגי היבטים של המערכת ולסוגי היבטים מותאמים אישית. סוגי היבטים של המערכת נוצרים על ידי Knowledge Catalog, וסוגי היבטים בהתאמה אישית נוצרים על ידיכם או על ידי הארגון שלכם. סוגי ההיבטים של המערכת מחולקים לקטגוריות של סוגים שניתן להשתמש בהם וסוגים לקריאה בלבד. מידע נוסף זמין במאמר קטגוריות של סוגי היבטים.
בטבלה הבאה מפורטות ההרשאות שנדרשות כדי לבצע פעולות על סוגי היבטים מותאמים אישית ומערכתיים:
| פעולה | הרשאות שנדרשות לסוגים מותאמים אישית של היבטים | הרשאות שנדרשות לסוגים של היבטים במערכת שאפשר להשתמש בהם | הרשאות שנדרשות לסוגי היבטים של מערכת לקריאה בלבד |
|---|---|---|---|
Create aspect types |
dataplex.aspectTypes.create |
לא רלוונטי | לא רלוונטי |
Delete aspect types |
dataplex.aspectTypes.delete |
לא רלוונטי | לא רלוונטי |
Get aspect types |
dataplex.aspectTypes.get |
הוענק לallUsers |
הוענק לallUsers |
List aspect types |
dataplex.aspectTypes.list |
לא רלוונטי | לא רלוונטי |
| כשיוצרים או מעדכנים רשומות, מגדירים ערכים אופציונליים של סוג ההיבט |
|