Lakehouse for Apache Iceberg는 리소스 관리를 위한 여러 Identity and Access Management (IAM) 역할을 정의합니다. 미리 정의된 각 역할에는 주 구성원이 특정 작업을 수행할 수 있게 허용하는 IAM 권한 집합이 포함되어 있습니다. IAM 정책을 사용하여 주 구성원에게 하나 이상의 IAM 역할을 부여할 수 있습니다.
또한 IAM을 이용하면 맞춤설정된 IAM 역할을 만들 수 있습니다. 커스텀 IAM 역할을 생성하고 역할에 하나 이상의 권한을 할당할 수 있습니다. 그런 다음 주 구성원에게 새 역할을 부여할 수 있습니다. 사용 가능한 미리 정의된 역할 외에도 커스텀 역할을 사용하면 필요에 따라 액세스 제어 모델을 만들 수 있습니다.
이 페이지에서는 레이크하우스 런타임 카탈로그와 관련된 IAM 역할에 대해 자세히 살펴봅니다.
시작하기 전에
- IAM 문서를 읽어봅니다.
레이크하우스 역할
IAM 레이크하우스 역할은 하나 이상의 권한 모음입니다. 주 구성원이 프로젝트에서 레이크하우스 리소스에 대한 작업을 수행할 수 있도록 역할을 부여합니다. 예를 들어 BigLake 뷰어 역할에는 사용자가 프로젝트에서 레이크하우스 리소스를 가져오고 나열하도록 허용하는 biglake.*.get 및 biglake.*.list 권한이 포함되어 있습니다.
다음 표는 모든 레이크하우스 역할과 각 역할과 관련된 권한 목록입니다.
| Role | Permissions |
|---|---|
BigLake Admin( Provides full access to all BigLake resources. |
|