Dataplex IAM 권한

Dataplex 권한은 사용자가 Dataplex 서비스, 리소스, 작업에 대한 특정 작업을 수행하도록 허용합니다. 예를 들어 dataplex.lake.create 권한이 있는 사용자는 프로젝트에서 Dataplex 레이크를 만들 수 있습니다. 사용자에게 권한을 직접 부여하는 대신 하나 이상의 권한이 번들로 포함된 역할을 부여합니다.

이 문서에서는 Dataplex와 관련된 IAM 권한에 집중합니다. 사전 정의된 Dataplex 역할과 여기에 포함된 권한에 대한 자세한 내용은 Dataplex IAM 역할을 참조하세요.

시작하기 전에

IAM 문서를 읽어봅니다.

Dataplex 권한

다음 표에서는 Dataplex API 메서드를 호출하는 데 필요한 권한을 보여줍니다.

IAM 설정 및 정책 권한 가져오기

API 메서드 IAM 권한
GetIamPolicy dataplex.lakes.getIamPolicy
SetIamPolicy dataplex.lakes.setIamPolicy

레이크, 영역, 애셋 권한

API 메서드 IAM 권한
CreateLake dataplex.lakes.create
UpdateLake dataplex.lakes.update
DeleteLake dataplex.lakes.delete
ListLakes dataplex.lakes.list
GetLake dataplex.lakes.get
ListLakeActions dataplex.lakeActions.list
CreateZone dataplex.zones.create
UpdateZone dataplex.zones.update
DeleteZone dataplex.zones.delete
ListZones dataplex.zones.list
GetZone dataplex.zones.get
ListZoneActions dataplex.zoneActions.list
CreateAsset dataplex.assets.create
UpdateAsset dataplex.assets.update
DeleteAsset dataplex.assets.delete
ListAssets dataplex.assets.list
GetAsset dataplex.assets.get
ListAssetActions dataplex.assetActions.list

태스크 권한

API 메서드 IAM 권한
CreateTask dataplex.tasks.create
UpdateTask dataplex.tasks.update
DeleteTask dataplex.tasks.delete
ListTasks dataplex.tasks.list
GetTask dataplex.tasks.get
ListJobs dataplex.tasks.get
GetJob dataplex.tasks.get
CancelJob dataplex.tasks.cancel

환경 권한

API 메서드 IAM 권한
CreateEnvironment dataplex.environments.create
UpdateEnvironment dataplex.environments.update
DeleteEnvironment dataplex.environments.delete
ListEnvironments dataplex.environments.list
GetEnvironment dataplex.environments.get
CreateContent dataplex.content.create
UpdateContent dataplex.content.update
DeleteContent dataplex.content.delete
ListContent dataplex.content.list
GetContent dataplex.content.get
ListSessions dataplex.environments.get

메타데이터 권한

API 메서드 IAM 권한
CreateEntity dataplex.entities.create
UpdateEntity dataplex.entities.update
DeleteEntity dataplex.entities.delete
GetEntity dataplex.entities.get
ListEntities dataplex.entities.list
CreatePartition dataplex.partitions.create
UpdatePartition dataplex.partitions.update
DeletePartition dataplex.partitions.delete
GetPartition dataplex.partitions.get
ListPartitions dataplex.partitions.list

DataScan 권한

API 메서드 IAM 권한
CreateDataScan dataplex.datascans.create
UpdateDataScan dataplex.datascans.update
DeleteDataScan dataplex.datascans.delete
ListDataScans dataplex.datascans.list
GetDataScan(기본 보기) dataplex.datascans.get
GetDataScan(전체 보기) dataplex.datascans.getData
ListDataScanJobs dataplex.datascans.get
GetDataScanJob(기본 보기) dataplex.datascans.get
GetDataScanJob(전체 보기) dataplex.datascans.getData
RunDataScan dataplex.datascans.run