Questo documento fornisce un riferimento delle autorizzazioni Identity and Access Management (IAM) per le risorse di Knowledge Catalog. Utilizza queste autorizzazioni per creare ruoli personalizzati o per verificare l'accesso granulare richiesto per la gestione dei metadati, le scansioni dei dati, le operazioni del lake, le attività e gli ambienti.
Autorizzazioni e ruoli
Non concedi direttamente le autorizzazioni agli utenti. Assegni invece ruoli, che contengono una o più autorizzazioni. Questo approccio è in linea con il principio del privilegio minimo, che ti incoraggia a concedere solo l'accesso necessario a un utente o account di servizio per svolgere le proprie attività.
IAM offre ruoli predefiniti per i casi d'uso comuni. Se questi ruoli predefiniti non soddisfano le tue esigenze specifiche, puoi creare ruoli personalizzati contenenti solo le autorizzazioni specifiche richieste.
Per saperne di più sui ruoli predefiniti di Knowledge Catalog e sulle autorizzazioni che contengono, consulta Ruoli IAM di Knowledge Catalog.
Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la documentazione di IAM.
Autorizzazioni di impostazione e recupero dei criteri IAM
La tabella seguente elenca le autorizzazioni necessarie per ottenere e impostare le autorizzazioni IAM:
| Risorsa | Metodo API | Autorizzazioni IAM |
|---|---|---|
| Tipi di aspetto | GetIamPolicy |
dataplex.aspectTypes.getIamPolicy |
| Tipi di aspetto | SetIamPolicy |
dataplex.aspectTypes.setIamPolicy |
| Gruppi di voci | GetIamPolicy |
dataplex.entryGroups.getIamPolicy |
| Gruppi di voci | SetIamPolicy |
dataplex.entryGroups.setIamPolicy |
| Tipi di voci | GetIamPolicy |
dataplex.entryTypes.getIamPolicy |
| Tipi di voci | SetIamPolicy |
dataplex.entryTypes.setIamPolicy |
| Lake | GetIamPolicy |
dataplex.lakes.getIamPolicy |
| Lake | SetIamPolicy |
dataplex.lakes.setIamPolicy |
Autorizzazioni di gestione dei metadati
L'insieme di autorizzazioni necessarie per eseguire operazioni su tipi di voci, tipi di collegamento di voci, tipi di aspetto, gruppi di voci, voci e collegamenti di voci dipende dal fatto che le risorse siano risorse di sistema o risorse personalizzate. Le risorse di sistema sono definite da Knowledge Catalog, mentre le risorse personalizzate sono definite da te o dalla tua organizzazione.
Per arricchire le voci e i relativi link con informazioni aggiuntive, puoi allegare gli aspetti.
Per eseguire operazioni correlate a più risorse (ad esempio, creare una voce di un determinato tipo o aggiungere un aspetto di un determinato tipo a una voce o a un link alla voce), potresti aver bisogno di più autorizzazioni associate alle risorse.
Tipi di voci
Per creare e gestire i tipi di voci, devi disporre almeno delle autorizzazioni standard
create, get, list, update e delete.
Quando crei un tipo di voce, devi disporre delle autorizzazioni per utilizzare ogni tipo di aspetto che vuoi contrassegnare come obbligatorio per quel tipo di voce.
Per utilizzare un tipo di voce (ad esempio, per creare voci di un tipo di voce), devi
disporre dell'autorizzazione use per il tipo di voce.
La tabella seguente elenca le autorizzazioni richieste per operare sui tipi di voci:
| Operazione | Autorizzazioni IAM |
|---|