ב-Dataproc Metastore מוגדרים כמה תפקידים בניהול זהויות והרשאות גישה (IAM). כל תפקיד שמוגדר מראש מכיל קבוצה של הרשאות IAM שמאפשרות לחשבונות משתמשים לבצע פעולות מסוימות. אתם יכולים להשתמש במדיניות IAM כדי להעניק לחשבון משתמש תפקיד אחד או יותר ב-IAM.
בנוסף, ניהול הזהויות והרשאות הגישה (IAM) מאפשר ליצור תפקידי IAM בהתאמה אישית. אתם יכולים ליצור תפקידי IAM בהתאמה אישית ולהקצות לתפקיד הרשאה אחת או יותר. לאחר מכן תוכלו להעניק את התפקיד החדש לחשבונות המשתמש שלכם. אתם יכולים להשתמש בתפקידים בהתאמה אישית כדי ליצור מודל של בקרת גישה שמותאם ישירות לצרכים שלכם, בנוסף לתפקידים המוגדרים מראש שזמינים.
בדף הזה מתמקדים בתפקידי IAM שרלוונטיים ל-Dataproc Metastore.
לפני שמתחילים
- קוראים את התיעוד בנושא IAM.
תפקידים ב-Dataproc Metastore
תפקידים ב-IAM Dataproc Metastore הם חבילה של הרשאה אחת או יותר.
אתם מקצים תפקידים לחשבונות משתמשים כדי לאפשר להם לבצע פעולות על משאבי Dataproc Metastore בפרויקט שלכם. לדוגמה, התפקיד Dataproc Metastore User כולל את ההרשאות metastore.*.get ו-metastore.*.list, שמאפשרות למשתמש לקבל ולרשום שירותים, ייבוא מטא-נתונים, גיבויים ופעולות של Dataproc Metastore בפרויקט.
בטבלה הבאה מפורטים כל התפקידים ב-Dataproc Metastore וההרשאות שמשויכות לכל תפקיד:
| Role | Permissions |
|---|---|
Dataproc Metastore Admin( Full access to all Dataproc Metastore resources. |
|
Dataproc Metastore Editor( Read and write access to all Dataproc Metastore resources. |
|
Dataproc Metastore Viewer( Viewer role for Dataproc Metastore |
|
Metastore Federation Accessor( Access to the Metastore Federation resource. |
|
Dataproc Metastore Metadata Editor( Access to read and modify the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Mutate Admin( Access to mutate metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata Operator( Read-only access to Dataproc Metastore resources with additional metadata operations permission. |
|
Dataproc Metastore Data Owner( Full access to the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Query Admin( Access to query metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata User( Access to the Dataproc Metastore gRPC endpoint |
|
Dataproc Metastore Metadata Viewer( Access to read the metadata of databases and tables under those databases |
|
Dataproc Metastore Managed Migration Admin( Access to Dataproc Metastore Managed Migration resources and workflow. |
|
Dataproc Metastore Viewer( Read-only access to all Dataproc Metastore resources. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Dataproc Metastore Service Agent( Gives the Dataproc Metastore service account access to managed resources. |
|
המאמרים הבאים
- איך יוצרים תפקידי IAM בהתאמה אישית
- איך נותנים תפקידים ומנהלים אותם
- מיפוי ההרשאות ב-IAM של Dataproc Metastore