Autorizzazioni IAM di Knowledge Catalog

Questo documento fornisce un riferimento delle autorizzazioni Identity and Access Management (IAM) per le risorse di Knowledge Catalog. Utilizza queste autorizzazioni per creare ruoli personalizzati o per verificare l'accesso granulare richiesto per la gestione dei metadati, le scansioni dei dati, le operazioni del lake, le attività e gli ambienti.

Autorizzazioni e ruoli

Non concedi direttamente le autorizzazioni agli utenti. Assegni invece ruoli, che contengono una o più autorizzazioni. Questo approccio è in linea con il principio del privilegio minimo, che ti incoraggia a concedere solo l'accesso necessario a un utente o account di servizio per svolgere le proprie attività.

IAM offre ruoli predefiniti per i casi d'uso comuni. Se questi ruoli predefiniti non soddisfano le tue esigenze specifiche, puoi creare ruoli personalizzati contenenti solo le autorizzazioni specifiche richieste.

Per saperne di più sui ruoli predefiniti di Knowledge Catalog e sulle autorizzazioni che contengono, consulta Ruoli IAM di Knowledge Catalog.

Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la documentazione di IAM.

Autorizzazioni di impostazione e recupero dei criteri IAM

La tabella seguente elenca le autorizzazioni necessarie per ottenere e impostare le autorizzazioni IAM:

Risorsa Metodo API Autorizzazioni IAM
Tipi di aspetto GetIamPolicy dataplex.aspectTypes.getIamPolicy
Tipi di aspetto SetIamPolicy dataplex.aspectTypes.setIamPolicy
Gruppi di voci GetIamPolicy dataplex.entryGroups.getIamPolicy
Gruppi di voci SetIamPolicy dataplex.entryGroups.setIamPolicy
Tipi di voci GetIamPolicy dataplex.entryTypes.getIamPolicy
Tipi di voci SetIamPolicy dataplex.entryTypes.setIamPolicy
Lake GetIamPolicy dataplex.lakes.getIamPolicy
Lake SetIamPolicy dataplex.lakes.setIamPolicy

Autorizzazioni di gestione dei metadati

L'insieme di autorizzazioni necessarie per eseguire operazioni su tipi di voci, tipi di collegamento di voci, tipi di aspetto, gruppi di voci, voci e collegamenti di voci dipende dal fatto che le risorse siano risorse di sistema o risorse personalizzate. Le risorse di sistema sono definite da Knowledge Catalog, mentre le risorse personalizzate sono definite da te o dalla tua organizzazione.

Per arricchire le voci e i relativi link con informazioni aggiuntive, puoi allegare gli aspetti.

Per eseguire operazioni correlate a più risorse (ad esempio, creare una voce di un determinato tipo o aggiungere un aspetto di un determinato tipo a una voce o a un link alla voce), potresti aver bisogno di più autorizzazioni associate alle risorse.

Tipi di voci

Per creare e gestire i tipi di voci, devi disporre almeno delle autorizzazioni standard create, get, list, update e delete.

Quando crei un tipo di voce, devi disporre delle autorizzazioni per utilizzare ogni tipo di aspetto che vuoi contrassegnare come obbligatorio per quel tipo di voce.

Per utilizzare un tipo di voce (ad esempio, per creare voci di un tipo di voce), devi disporre dell'autorizzazione use per il tipo di voce.

La tabella seguente elenca le autorizzazioni richieste per operare sui tipi di voci:

Operazione Autorizzazioni IAM