Peran IAM Katalog Universal Dataplex
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Dengan Identity and Access Management (IAM), Anda dapat mengontrol siapa yang dapat melakukan tindakan apa dalam Katalog Universal Dataplex. Anda dapat menerapkan prinsip keamanan hak istimewa terendah untuk melindungi data pribadi, menghindari akses tidak sah, mengurangi permukaan serangan, atau memenuhi kepatuhan terhadap peraturan.
Katalog Universal Dataplex menyediakan beberapa peran IAM bawaan, yang masing-masing memiliki serangkaian izin tertentu yang memungkinkan pengguna melakukan tindakan.
Anda dapat memberikan peran ini menggunakan kebijakan IAM.
Untuk kontrol yang lebih terperinci, Anda dapat membuat peran IAM khusus dengan memilih izin tertentu dan menetapkan peran baru tersebut kepada pengguna. Peran khusus
memungkinkan Anda membuat model akses yang sesuai dengan kebutuhan organisasi Anda.
Dokumen ini menjelaskan peran IAM standar dan kustom yang relevan dengan Katalog Universal Dataplex.
Untuk mengetahui deskripsi mendetail tentang IAM dan fitur-fiturnya, lihat dokumentasi IAM.
Jika Anda menggunakan Data Catalog, pemberian akses entri Data Catalog tidak akan otomatis diteruskan ke entri Dataplex Universal Catalog. Anda harus memberikan akses secara eksplisit ke entri Dataplex Universal Catalog sebelum menggunakannya.
Tentang peran Dataplex Universal Catalog
Peran IAM Dataplex Universal Catalog adalah paket berisi satu atau beberapa izin. Anda memberikan peran kepada akun utama agar mereka dapat melakukan tindakan pada
resource Dataplex Universal Catalog di project Anda. Misalnya, peran Dataplex
Viewer berisi izin dataplex.*.get dan dataplex.*.list,
yang memungkinkan pengguna mendapatkan dan mencantumkan resource
Dataplex Universal Catalog dalam project. Untuk mengetahui informasi selengkapnya, lihat Izin Dataplex Universal Catalog.
Anda dapat menerapkan peran Dataplex Universal Catalog ke resource apa pun dalam hierarki layanan, termasuk yang berikut:
Project
Data lake, zona data, dan aset
Pemindaian data, tugas, dan lingkungan
Grup entri, jenis entri, jenis aspek, dan glosarium
Taksonomi data, atribut data, dan pengikatan atribut data
Peran yang telah ditetapkan untuk Katalog Universal Dataplex
Peran bawaan berisi izin yang diperlukan untuk melakukan tugas atau sekelompok tugas terkait.
Peran berikut memberikan akses luas ke resource Dataplex Universal Catalog:
Peran
Deskripsi
Administrator Dataplex
(roles/dataplex.admin)
Akses penuh ke resource Dataplex Universal Catalog.
Editor Dataplex
(roles/dataplex.editor)
Akses edit ke resource Dataplex Universal Catalog.
Pelihat Dataplex
(roles/dataplex.viewer)
Akses hanya baca ke resource Dataplex Universal Catalog.
Dataplex Developer
(roles/dataplex.developer)
Memungkinkan Anda menjalankan workload analisis data.
Peran Dataplex Administrator (roles/dataplex.admin), Dataplex Editor
(roles/dataplex.editor), dan Dataplex Viewer (roles/dataplex.viewer)
tidak memberikan akses ke resource metadata seperti grup entri, jenis
entri, jenis aspek, dan entri.
Tabel berikut mencantumkan peran bawaan Dataplex Universal Catalog dan izin yang terkait dengan setiap peran:
Role
Permissions
Dataplex Administrator
(roles/dataplex.admin)
Full access to Dataplex Universal Catalog resources, except for catalog resources like entries and entry groups.
cloudasset.assets.analyzeIamPolicy
cloudasset.assets.searchAllIamPolicies
cloudasset.assets.searchAllResources
dataplex.assetActions.list
dataplex.assets.create
dataplex.assets.delete
dataplex.assets.get
dataplex.assets.getIamPolicy
dataplex.assets.list
dataplex.assets.setIamPolicy
dataplex.assets.update
dataplex.content.*
dataplex.content.create
dataplex.content.delete
dataplex.content.get
dataplex.content.getIamPolicy
dataplex.content.list
dataplex.content.setIamPolicy
dataplex.content.update
dataplex.dataAssets.*
dataplex.dataAssets.create
dataplex.dataAssets.delete
dataplex.dataAssets.get
dataplex.dataAssets.list
dataplex.dataAssets.update
dataplex.dataAttributeBindings.*
dataplex.dataAttributeBindings.create
dataplex.dataAttributeBindings.delete
dataplex.dataAttributeBindings.get
dataplex.dataAttributeBindings.getIamPolicy
dataplex.dataAttributeBindings.list
dataplex.dataAttributeBindings.setIamPolicy
dataplex.dataAttributeBindings.update
dataplex.dataAttributes.*
dataplex.dataAttributes.bind
dataplex.dataAttributes.create
dataplex.dataAttributes.delete
dataplex.dataAttributes.get
dataplex.dataAttributes.getIamPolicy
dataplex.dataAttributes.list
dataplex.dataAttributes.setIamPolicy
dataplex.dataAttributes.update
dataplex.dataProducts.*
dataplex.dataProducts.create
dataplex.dataProducts.delete
dataplex.dataProducts.get
dataplex.dataProducts.getIamPolicy
dataplex.dataProducts.list
dataplex.dataProducts.setIamPolicy
dataplex.dataProducts.update
dataplex.dataTaxonomies.*
dataplex.dataTaxonomies.configureDataAccess
dataplex.dataTaxonomies.configureResourceAccess
dataplex.dataTaxonomies.create
dataplex.dataTaxonomies.delete
dataplex.dataTaxonomies.get
dataplex.dataTaxonomies.getIamPolicy
dataplex.dataTaxonomies.list
dataplex.dataTaxonomies.setIamPolicy
dataplex.dataTaxonomies.update
dataplex.datascans.*
dataplex.datascans.create
dataplex.datascans.delete
dataplex.datascans.get
dataplex.datascans.getData
dataplex.datascans.getIamPolicy
dataplex.datascans.list
dataplex.datascans.run
dataplex.datascans.setIamPolicy
dataplex.datascans.update
dataplex.entities.*
dataplex.entities.create
dataplex.entities.delete
dataplex.entities.get
dataplex.entities.list
dataplex.entities.update
dataplex.entries.link
dataplex.entryGroups.export
dataplex.entryGroups.import
dataplex.entryGroups.useDefinitionEntryLink
dataplex.entryGroups.useRelatedEntryLink
dataplex.entryGroups.useSynonymEntryLink
dataplex.entryLinks.*
dataplex.entryLinks.create
dataplex.entryLinks.delete
dataplex.entryLinks.get
dataplex.entryLinks.reference
dataplex.environments.*
dataplex.environments.create
dataplex.environments.delete
dataplex.environments.execute
dataplex.environments.get
dataplex.environments.getIamPolicy
dataplex.environments.list
dataplex.environments.setIamPolicy
dataplex.environments.update
dataplex.glossaries.*
dataplex.glossaries.create
dataplex.glossaries.delete
dataplex.glossaries.get
dataplex.glossaries.getIamPolicy
dataplex.glossaries.import
dataplex.glossaries.list
dataplex.glossaries.setIamPolicy
dataplex.glossaries.update
dataplex.glossaryCategories.*
dataplex.glossaryCategories.create
dataplex.glossaryCategories.delete
dataplex.glossaryCategories.get
dataplex.glossaryCategories.list
dataplex.glossaryCategories.update
dataplex.glossaryTerms.*
dataplex.glossaryTerms.create
dataplex.glossaryTerms.delete
dataplex.glossaryTerms.get
dataplex.glossaryTerms.list
dataplex.glossaryTerms.update
dataplex.glossaryTerms.use
dataplex.lakeActions.list
dataplex.lakes.*
dataplex.lakes.create
dataplex.lakes.delete
dataplex.lakes.get
dataplex.lakes.getIamPolicy
dataplex.lakes.list
dataplex.lakes.setIamPolicy
dataplex.lakes.update
dataplex.locations.*
dataplex.locations.get
dataplex.locations.list
dataplex.metadataFeeds.*
dataplex.metadataFeeds.create
dataplex.metadataFeeds.delete
dataplex.metadataFeeds.get
dataplex.metadataFeeds.list
dataplex.metadataFeeds.update
dataplex.metadataJobs.*
dataplex.metadataJobs.cancel
dataplex.metadataJobs.create
dataplex.metadataJobs.get
dataplex.metadataJobs.list
dataplex.operations.*
dataplex.operations.cancel
dataplex.operations.delete
dataplex.operations.get
dataplex.operations.list
dataplex.partitions.*
dataplex.partitions.create
dataplex.partitions.delete
dataplex.partitions.get
dataplex.partitions.list
dataplex.partitions.update
dataplex.tasks.*
dataplex.tasks.cancel
dataplex.tasks.create
dataplex.tasks.delete
dataplex.tasks.get
dataplex.tasks.getIamPolicy
dataplex.tasks.list
dataplex.tasks.run
dataplex.tasks.setIamPolicy
dataplex.tasks.update
dataplex.zoneActions.list
dataplex.zones.*
dataplex.zones.create
dataplex.zones.delete
dataplex.zones.get
dataplex.zones.getIamPolicy
dataplex.zones.list
dataplex.zones.setIamPolicy
dataplex.zones.update
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Aspect Type Owner
(roles/dataplex.aspectTypeOwner)
Grants access to creating and managing Aspect Types. Does not give the right to create/modify Entries.
datacatalog.migrationConfig.get
dataplex.aspectTypes.*
dataplex.aspectTypes.create
dataplex.aspectTypes.delete
dataplex.aspectTypes.get
dataplex.aspectTypes.getIamPolicy
dataplex.aspectTypes.list
dataplex.aspectTypes.setIamPolicy
dataplex.aspectTypes.update
dataplex.aspectTypes.use
dataplex.operations.get
dataplex.projects.search
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Aspect Type User
(roles/dataplex.aspectTypeUser)
Grants access to use Aspect Types to create/modify Entries with the corresponding aspects.
datacatalog.migrationConfig.get
dataplex.aspectTypes.get
dataplex.aspectTypes.list
dataplex.aspectTypes.use
dataplex.projects.search
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Binding Administrator
(roles/dataplex.bindingAdmin)
Full access on DataAttribute Binding resources.
dataplex.dataAttributeBindings.*
dataplex.dataAttributeBindings.create
dataplex.dataAttributeBindings.delete
dataplex.dataAttributeBindings.get
dataplex.dataAttributeBindings.getIamPolicy
dataplex.dataAttributeBindings.list
dataplex.dataAttributeBindings.setIamPolicy
dataplex.dataAttributeBindings.update
Dataplex Catalog Admin
(roles/dataplex.catalogAdmin)
Full access to catalog resources, including entries, entry groups, and glossaries.
Grants access to creating and managing Entry Types. Does not give the right to create/modify Entries.
datacatalog.migrationConfig.get
dataplex.entryTypes.*
dataplex.entryTypes.create
dataplex.entryTypes.delete
dataplex.entryTypes.get
dataplex.entryTypes.getIamPolicy
dataplex.entryTypes.list
dataplex.entryTypes.setIamPolicy
dataplex.entryTypes.update
dataplex.entryTypes.use
dataplex.operations.get
dataplex.projects.search
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Entry Type User
(roles/dataplex.entryTypeUser)
Grants access to use Entry Types to create/modify Entries of those types.
datacatalog.migrationConfig.get
dataplex.entryTypes.get
dataplex.entryTypes.list
dataplex.entryTypes.use
dataplex.projects.search
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Feed Owner
(roles/dataplex.metadataFeedOwner)
Grants access to creating and managing Metadata Feeds. Does not give the right to create/modify Entry Groups.
dataplex.metadataFeeds.*
dataplex.metadataFeeds.create
dataplex.metadataFeeds.delete
dataplex.metadataFeeds.get
dataplex.metadataFeeds.list
dataplex.metadataFeeds.update
dataplex.operations.get
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Feed Viewer
(roles/dataplex.metadataFeedViewer)
Read access to Metadata Feed resources.
dataplex.metadataFeeds.get
dataplex.metadataFeeds.list
dataplex.operations.get
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Job Owner
(roles/dataplex.metadataJobOwner)
Grants access to creating and managing Metadata Jobs. Does not give the right to create/modify Entry Groups.
dataplex.metadataJobs.*
dataplex.metadataJobs.cancel
dataplex.metadataJobs.create
dataplex.metadataJobs.get
dataplex.metadataJobs.list
dataplex.operations.get
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Job Viewer
(roles/dataplex.metadataJobViewer)
Read access to Metadata Job resources.
dataplex.metadataJobs.get
dataplex.metadataJobs.list
dataplex.operations.get
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Reader
(roles/dataplex.metadataReader)
Read only access to metadata within table and fileset entities and partitions.
dataplex.assets.get
dataplex.assets.list
dataplex.entities.get
dataplex.entities.list
dataplex.partitions.get
dataplex.partitions.list
dataplex.zones.get
dataplex.zones.list
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Metadata Writer
(roles/dataplex.metadataWriter)
Write and read access to metadata within table and fileset entities and partitions.
dataplex.assets.get
dataplex.assets.list
dataplex.entities.*
dataplex.entities.create
dataplex.entities.delete
dataplex.entities.get
dataplex.entities.list
dataplex.entities.update
dataplex.partitions.*
dataplex.partitions.create
dataplex.partitions.delete
dataplex.partitions.get
dataplex.partitions.list
dataplex.partitions.update
dataplex.zones.get
dataplex.zones.list
resourcemanager.projects.get
resourcemanager.projects.list
Dataplex Security Administrator
(roles/dataplex.securityAdmin)
Permissions configure ResourceAccess and DataAccess Specs on Data Attributes.
dataplex.dataTaxonomies.configureDataAccess
dataplex.dataTaxonomies.configureResourceAccess
Cloud Dataplex Service Agent
(roles/dataplex.serviceAgent)
Gives the Dataplex service account access to project resources. This access will be used in data discovery, data management and data workload management.
Owner access to data. Should not be used directly. This role is granted by Dataplex to managed resources like Cloud Storage buckets, BigQuery datasets etc.
bigquery.datasets.get
bigquery.models.create
bigquery.models.delete
bigquery.models.export
bigquery.models.getData
bigquery.models.getMetadata
bigquery.models.list
bigquery.models.updateData
bigquery.models.updateMetadata
bigquery.routines.create
bigquery.routines.delete
bigquery.routines.get
bigquery.routines.list
bigquery.routines.update
bigquery.tables.create
bigquery.tables.createSnapshot
bigquery.tables.delete
bigquery.tables.deleteSnapshot
bigquery.tables.export
bigquery.tables.get
bigquery.tables.getData
bigquery.tables.list
bigquery.tables.restoreSnapshot
bigquery.tables.update
bigquery.tables.updateData
storage.buckets.get
storage.objects.create
storage.objects.delete
storage.objects.get
storage.objects.list
storage.objects.update
Dataplex Storage Data Reader
(roles/dataplex.storageDataReader)
Read only access to data. Should not be used directly. This role is granted by Dataplex to managed resources like Cloud Storage buckets, BigQuery datasets etc.
bigquery.datasets.get
bigquery.models.export
bigquery.models.getData
bigquery.models.getMetadata
bigquery.models.list
bigquery.routines.get
bigquery.routines.list
bigquery.tables.export
bigquery.tables.get
bigquery.tables.getData
bigquery.tables.list
storage.buckets.get
storage.objects.get
storage.objects.list
Dataplex Storage Data Writer
(roles/dataplex.storageDataWriter)
Write access to data. Should not be used directly. This role is granted by Dataplex to managed resources like Cloud Storage buckets, BigQuery datasets etc.
bigquery.tables.updateData
storage.objects.create
storage.objects.delete
storage.objects.update
Dataplex Taxonomy Administrator
(roles/dataplex.taxonomyAdmin)
Full access to DataTaxonomy, DataAttribute resources.
dataplex.dataAttributes.*
dataplex.dataAttributes.bind
dataplex.dataAttributes.create
dataplex.dataAttributes.delete
dataplex.dataAttributes.get
dataplex.dataAttributes.getIamPolicy
dataplex.dataAttributes.list
dataplex.dataAttributes.setIamPolicy
dataplex.dataAttributes.update
dataplex.dataTaxonomies.create
dataplex.dataTaxonomies.delete
dataplex.dataTaxonomies.get
dataplex.dataTaxonomies.getIamPolicy
dataplex.dataTaxonomies.list
dataplex.dataTaxonomies.setIamPolicy
dataplex.dataTaxonomies.update
Dataplex Taxonomy Viewer
(roles/dataplex.taxonomyViewer)
Read access on DataTaxonomy, DataAttribute resources.
dataplex.dataAttributes.get
dataplex.dataAttributes.getIamPolicy
dataplex.dataAttributes.list
dataplex.dataTaxonomies.get
dataplex.dataTaxonomies.getIamPolicy
dataplex.dataTaxonomies.list
Dataplex Viewer
(roles/dataplex.viewer)
Read access to Dataplex Universal Catalog resources, except for catalog resources like entries, entry groups, and glossaries.
cloudasset.assets.analyzeIamPolicy
dataplex.assetActions.list
dataplex.assets.get
dataplex.assets.getIamPolicy
dataplex.assets.list
dataplex.content.get
dataplex.content.getIamPolicy
dataplex.content.list
dataplex.dataAssets.get
dataplex.dataAssets.list
dataplex.dataAttributeBindings.get
dataplex.dataAttributeBindings.getIamPolicy
dataplex.dataAttributeBindings.list
dataplex.dataAttributes.get
dataplex.dataAttributes.getIamPolicy
dataplex.dataAttributes.list
dataplex.dataProducts.get
dataplex.dataProducts.getIamPolicy
dataplex.dataProducts.list
dataplex.dataTaxonomies.get
dataplex.dataTaxonomies.getIamPolicy
dataplex.dataTaxonomies.list
dataplex.datascans.get
dataplex.datascans.getIamPolicy
dataplex.datascans.list
dataplex.environments.get
dataplex.environments.getIamPolicy
dataplex.environments.list
dataplex.lakeActions.list
dataplex.lakes.get
dataplex.lakes.getIamPolicy
dataplex.lakes.list
dataplex.operations.get
dataplex.operations.list
dataplex.tasks.get
dataplex.tasks.getIamPolicy
dataplex.tasks.list
dataplex.zoneActions.list
dataplex.zones.get
dataplex.zones.getIamPolicy
dataplex.zones.list
Peran Pemilik Entri dan EntryLink Dataplex
Peran Dataplex Entry and EntryLink Owner (roles/dataplex.entryOwner) mencakup fitur berikut:
Memberikan akses penuh ke operasi terkait entri.
Memberikan izin untuk menambahkan aspek dari beberapa jenis aspek sistem, seperti Schema, Generic, Overview, dan Contacts.
Memberikan izin untuk membuat entri jenis GenericEntry.
Peran ini memungkinkan Anda membuat entri dengan jenis entri dan jenis aspek, dengan
jenis entri dan jenis aspek ditentukan dalam project yang sama dengan entri.
Jika tidak, Anda juga harus memberikan peran Pengguna Jenis Entri Dataplex (roles/dataplex.entryTypeUser) dan Pengguna Jenis Aspek Dataplex (roles/dataplex.aspectTypeUser) di project tempat jenis entri dan aspek ditentukan.
Peran ini tidak memberikan izin untuk membaca entri yang dibuat dari resource di luar Dataplex Universal Catalog, seperti entri BigQuery, saat menggunakan metode LookupEntry atau SearchEntries. Google Cloud Untuk membaca entri ini, Anda harus memiliki izin pada resource sistem sumber. Atau, Anda dapat membaca entri hanya dengan peran
Pemilik Entri dan EntryLink Dataplex (roles/dataplex.entryOwner) menggunakan
metode
GetEntry.
Pertimbangan peran
Tidak ada peran yang memberikan izin untuk menambahkan atau menghapus entri Dataplex Universal Catalog dari grup entri yang ditentukan sistem, seperti @bigquery dan @dataplex.
Untuk melihat aspek data yang dilampirkan ke entri, Anda memerlukan izin untuk membaca data dari aset sumber yang diwakili oleh entri tersebut, selain izin untuk melihat entri. Jika
Anda memiliki izin untuk melihat entri, tetapi tidak memiliki izin baca data untuk aset sumber, Anda tetap dapat melihat semua metadata lain pada entri. Namun,
Dataplex Universal Catalog menyembunyikan konten aspek data terlampir.
Peran Admin Katalog Dataplex (roles/dataplex.catalogAdmin) dan Editor Katalog Dataplex (roles/dataplex.catalogEditor) memberikan izin untuk melihat entri kustom.
Untuk menelusuri entri menggunakan metode SearchEntries, Anda harus memiliki setidaknya salah satu peran IAM berikut di project yang digunakan dalam permintaan API: Dataplex Catalog Admin (roles/dataplex.catalogAdmin), Dataplex Catalog Editor (roles/dataplex.catalogEditor), atau Dataplex Catalog Viewer (roles/dataplex.catalogViewer). Izin pada hasil penelusuran diperiksa secara terpisah dari project yang dipilih.
Peran bawaan untuk silsilah data
Untuk mengakses silsilah data untuk entri Dataplex Universal Catalog, Anda memerlukan peran pelihat
pada resource sistem yang sesuai
atau peran Pelihat Katalog Dataplex
(roles/dataplex.catalogViewer) di project yang menyimpan entri Dataplex Universal Catalog.
Bagian ini menjelaskan peran yang diperlukan untuk menggunakan silsilah.
Peran Administrator Silsilah Data
Peran Administrator Silsilah Data
(roles/datalineage.admin) memberikan kontrol penuh atas semua resource silsilah
Dataplex Universal Catalog.
Peran Editor Silsilah Data
Peran Editor Silsilah Data
(roles/datalineage.editor) memberikan izin untuk membuat, memperbarui, dan menghapus
resource silsilah Dataplex Universal Catalog.
Peran Produsen Peristiwa Silsilah Data
Peran Produser Peristiwa Silsilah Data
(roles/datalineage.eventsProducer) memberikan izin untuk membuat, memperbarui, dan
menghapus peristiwa silsilah. Peran ini ditujukan untuk layanan yang menghasilkan peristiwa silsilah, seperti BigQuery.
Peran pelihat silsilah
Peran Pelihat Silsilah Data
(roles/datalineage.viewer) memungkinkan Anda melihat silsilah Katalog Universal Dataplex di konsol Google Cloud dan membaca informasi silsilah menggunakan Data Lineage API. Semua proses dan peristiwa untuk proses tertentu disimpan dalam project yang sama dengan proses tersebut. Dalam
kasus urutan otomatis, proses, eksekusi,
dan peristiwa disimpan dalam project tempat tugas yang menghasilkan urutan
sedang berjalan. Misalnya, ini bisa berupa project tempat tugas BigQuery dijalankan.
Untuk melihat silsilah antar-aset, Anda memerlukan peran Pelihat Silsilah Data
(roles/datalineage.viewer) di project tempat Anda melihat silsilah dan project tempat silsilah dicatat. Secara khusus, Anda memerlukan peran di project berikut:
Project tempat Anda melihat silsilah (dikenal sebagai project aktif), yaitu,
project di drop-down di bagian atas konsol Google Cloud atau
project tempat panggilan API dilakukan. Project ini biasanya berisi resource yang Anda buat di Dataplex Universal Catalog atau akses di sistem lain dengan API. Google Cloud
Project tempat silsilah dicatat (dikenal sebagai project
komputasi). Silsilah
disimpan dalam project tempat proses yang sesuai dijalankan, seperti
yang dijelaskan sebelumnya. Project ini dapat berbeda dari project yang menyimpan
aset yang silsilahnya Anda lihat.
Untuk melihat metadata aset, Anda memerlukan peran yang sama dengan yang digunakan untuk mengakses entri metadata di Dataplex Universal Catalog.
Grants full access to all resources in Data Lineage API
datalineage.*
datalineage.configs.get
datalineage.configs.update
datalineage.events.create
datalineage.events.delete
datalineage.events.get
datalineage.events.getFields
datalineage.events.list
datalineage.locations.processOpenLineageMessage
datalineage.locations.searchLinks
datalineage.operations.get
datalineage.processes.create
datalineage.processes.delete
datalineage.processes.get
datalineage.processes.list
datalineage.processes.update
datalineage.runs.create
datalineage.runs.delete
datalineage.runs.get
datalineage.runs.list
datalineage.runs.update
resourcemanager.projects.get
resourcemanager.projects.list
Data Lineage Editor
(roles/datalineage.editor)
Grants edit access to all resources in Data Lineage API
datalineage.events.*
datalineage.events.create
datalineage.events.delete
datalineage.events.get
datalineage.events.getFields
datalineage.events.list
datalineage.locations.*
datalineage.locations.processOpenLineageMessage
datalineage.locations.searchLinks
datalineage.operations.get
datalineage.processes.create
datalineage.processes.get
datalineage.processes.list
datalineage.processes.update
datalineage.runs.create
datalineage.runs.get
datalineage.runs.list
datalineage.runs.update
resourcemanager.projects.get
resourcemanager.projects.list
Data Lineage Events Producer
(roles/datalineage.producer)
Grants access to creating all resources in Data Lineage API
datalineage.events.create
datalineage.locations.processOpenLineageMessage
datalineage.processes.create
datalineage.processes.get
datalineage.processes.update
datalineage.runs.create
datalineage.runs.get
datalineage.runs.update
resourcemanager.projects.get
resourcemanager.projects.list
Data Lineage Viewer
(roles/datalineage.viewer)
Grants read access to all resources in Data Lineage API
datalineage.events.get
datalineage.events.getFields
datalineage.events.list
datalineage.locations.searchLinks
datalineage.processes.get
datalineage.processes.list
datalineage.runs.get
datalineage.runs.list
resourcemanager.projects.get
resourcemanager.projects.list
Peran untuk melihat metadata aset saat melihat silsilah
Untuk melihat metadata tentang aset yang disimpan di Dataplex Universal Catalog, Anda harus memiliki peran pelihat di resource sistem yang sesuai atau peran Pelihat Katalog Dataplex
(roles/dataplex.catalogViewer) di project yang menyimpan entri Dataplex Universal Catalog. Anda mungkin memiliki akses ke aset pada grafik atau daftar asal melalui peran pelihat yang sesuai, tetapi tidak memiliki akses ke asal di antara aset tersebut. Hal ini terjadi jika Anda tidak memiliki peran Pelihat Silsilah Data (roles/datalineage.viewer) di project tempat silsilah direkam.
Dalam kasus ini, Data Lineage API dan konsol Google Cloud tidak menampilkan silsilah data atau menampilkan error. Hal ini mencegah kebocoran informasi tentang
keberadaan silsilah. Oleh karena itu, tidak adanya silsilah untuk aset tidak berarti tidak ada silsilah, tetapi Anda mungkin tidak memiliki izin untuk melihatnya.
Peran metadata
Peran metadata memberikan izin untuk melihat dan memperbarui metadata, seperti skema tabel.
Memungkinkan Anda membaca metadata, misalnya, untuk membuat kueri tabel.
Peran data
Dataplex Universal Catalog menentukan peran IAM berikut yang berlaku untuk resource apa pun yang dikelola oleh Dataplex Universal Catalog.
Untuk mengetahui informasi selengkapnya tentang izin yang terkait dengan setiap peran, lihat bagian Peran yang telah ditetapkan dalam dokumen ini.
Peran
Deskripsi
Pemilik Data Dataplex
(roles/dataplex.dataOwner)
Akses penuh ke resource terkelola dan turunannya. Izin mencakup memperbarui metadata, membuat resource turunan, dan memberikan izin terperinci.
Dataplex Data Reader
(roles/dataplex.dataReader)
Akses baca ke data dan metadata di resource terkelola dan turunannya.
Dataplex Data Writer
(roles/dataplex.dataWriter)
Akses tulis ke data di resource terkelola. Hal ini mencakup pembuatan, pembaruan, dan penghapusan data, tetapi bukan metadata.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-02-14 UTC."],[],[]]