Autorizzazioni IAM Dataplex

Le autorizzazioni Dataplex consentono agli utenti di eseguire azioni specifiche su servizi, risorse e operazioni Dataplex. Ad esempio, l'autorizzazione dataplex.lake.create consente a un utente di creare lake Dataplex nel progetto. Non concedi direttamente agli utenti le autorizzazioni, ma concedi loro dei ruoli, che includono una o più autorizzazioni al loro interno.

Questo documento è incentrato sulle autorizzazioni IAM pertinenti per Dataplex. Per ulteriori informazioni sui ruoli Dataplex predefiniti e sulle autorizzazioni che contengono, consulta Ruoli IAM di Dataplex.

Prima di iniziare

Leggi la documentazione di IAM.

Autorizzazioni Dataplex

Le tabelle seguenti elencano le autorizzazioni necessarie per chiamare i metodi dell'API Dataplex.

IAM Imposta e ottieni autorizzazioni per i criteri

Metodo API Autorizzazione IAM
GetIamPolicy dataplex.lakes.getIamPolicy
SetIamPolicy dataplex.lakes.setIamPolicy

Autorizzazioni per lake, zone e asset

Metodo API Autorizzazione IAM
CreateLake dataplex.lakes.create
UpdateLake dataplex.lakes.update
DeleteLake dataplex.lakes.delete
ListLakes dataplex.lakes.list
GetLake dataplex.lakes.get
ListLakeActions dataplex.lakeActions.list
CreateZone dataplex.zones.create
UpdateZone dataplex.zones.update
DeleteZone dataplex.zones.delete
ListZones dataplex.zones.list
GetZone dataplex.zones.get
ListZoneActions dataplex.zoneActions.list
CreateAsset dataplex.assets.create
UpdateAsset dataplex.assets.update
DeleteAsset dataplex.assets.delete
ListAssets dataplex.assets.list
GetAsset dataplex.assets.get
ListAssetActions dataplex.assetActions.list

Autorizzazioni attività

Metodo API Autorizzazione IAM
CreateTask dataplex.tasks.create
UpdateTask dataplex.tasks.update
DeleteTask dataplex.tasks.delete
ListTasks dataplex.tasks.list
GetTask dataplex.tasks.get
ListJobs dataplex.tasks.get
GetJob dataplex.tasks.get
CancelJob dataplex.tasks.cancel

Autorizzazioni per l'ambiente

Metodo API Autorizzazione IAM
CreateEnvironment dataplex.environments.create
UpdateEnvironment dataplex.environments.update
DeleteEnvironment dataplex.environments.delete
ListEnvironments dataplex.environments.list
GetEnvironment dataplex.environments.get
CreateContent dataplex.content.create
UpdateContent dataplex.content.update
DeleteContent dataplex.content.delete
ListContent dataplex.content.list
GetContent dataplex.content.get
ListSessions dataplex.environments.get

Autorizzazioni dei metadati

Metodo API Autorizzazione IAM
CreateEntity dataplex.entities.create
UpdateEntity dataplex.entities.update
DeleteEntity dataplex.entities.delete
GetEntity dataplex.entities.get
ListEntities dataplex.entities.list
CreatePartition dataplex.partitions.create
UpdatePartition dataplex.partitions.update
DeletePartition dataplex.partitions.delete
GetPartition dataplex.partitions.get
ListPartitions dataplex.partitions.list

Autorizzazioni DataScan

Metodo API Autorizzazione IAM
CreateDataScan dataplex.datascans.create
UpdateDataScan dataplex.datascans.update
DeleteDataScan dataplex.datascans.delete
ListDataScans dataplex.datascans.list
GetDataScan (visualizzazione di base) dataplex.datascans.get
GetDataScan (visualizzazione completa) dataplex.datascans.getData
ListDataScanJobs dataplex.datascans.get
GetDataScanJob (visualizzazione di base) dataplex.datascans.get
GetDataScanJob (visualizzazione completa) dataplex.datascans.getData
RunDataScan dataplex.datascans.run