Controlar o acesso a colunas

Este documento mostra como controlar o acesso a colunas adicionando tags de política do BigQuery às colunas de tabelas com o Dataform Core.

É possível definir tags de política do BigQuery em colunas de tabelas no bloco config em um arquivo SQLX de definição de tabela.

Antes de começar

  1. Noconsole, acesse a página Dataform. Google Cloud

    Acessar a página do Dataform

  2. Selecione ou crie um repositório.

  3. Selecione ou crie um espaço de trabalho de desenvolvimento.

  4. Criar uma tabela.

Funções exigidas

Para receber as permissões necessárias para adicionar uma tag de política do BigQuery a uma tabela no Dataform, peça ao administrador para conceder a você o papel do IAM de editor do Dataform (roles/dataform.editor) em espaços de trabalho. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.

Além disso, é necessário conceder os papéis do BigQuery para controle de acesso no nível da coluna à sua conta de serviço personalizada.

Adicionar uma tag de política do BigQuery

Para adicionar uma tag de política do BigQuery a uma coluna de tabela, siga estas etapas:

  1. Acesse seu espaço de trabalho de desenvolvimento.
  2. No painel Arquivos, abra definitions/.
  3. Selecione um arquivo SQLX de definição de tabela.
  4. No bloco config, adicione um identificador de tag completo a uma coluna selecionada no seguinte formato:

    columns: {
        column_name: {
          bigqueryPolicyTags: ["FULL_TAG_IDENTIFIER"]
        }
      }
    

    Substitua FULL_TAG_IDENTIFIER pelo identificador completo da tag selecionada.

  5. Opcional: clique em Formatar.

O exemplo de código a seguir mostra a tag de política de exemplo do BigQuery projects/example-project/locations/us/taxonomies/123456789/policyTags/123456789 adicionada a column1:

config {
  type: "table",
  columns: {
    column1: {
      description: "Some description",
      bigqueryPolicyTags: ["projects/example-project/locations/us/taxonomies/123456789/policyTags/123456789"]
    }
  }
}

SELECT "test" AS column1

A seguir