O Dataproc Metastore define várias funções de gestão de identidade e de acesso (IAM). Cada função predefinida contém um conjunto de autorizações de IAM que permitem aos principais realizar determinadas ações. Pode usar uma política de IAM para atribuir a um principal uma ou mais funções de IAM.
A gestão de identidade e de acesso (IAM) também oferece a capacidade de criar funções IAM personalizadas. Pode criar funções do IAM personalizadas e atribuir uma ou mais autorizações à função. Em seguida, pode conceder a nova função aos seus principais. Use funções personalizadas para criar um modelo de controlo de acesso que se mapeie diretamente para as suas necessidades, juntamente com as funções predefinidas disponíveis.
Esta página centra-se nas funções IAM relevantes para o Dataproc Metastore.
Antes de começar
- Leia a documentação do IAM.
Funções do Dataproc Metastore
As funções de IAM do Dataproc Metastore
são um conjunto de uma ou mais autorizações.
Concede funções a responsáveis para lhes permitir realizar ações nos recursos do Dataproc Metastore no seu projeto. Por exemplo, a função Utilizador do Dataproc Metastore contém as autorizações metastore.*.get
e metastore.*.list
, que permitem a um utilizador obter e listar serviços, importações de metadados, cópias de segurança e operações do Dataproc Metastore num projeto.
A tabela seguinte apresenta todas as funções do Dataproc Metastore e as autorizações associadas a cada função:
Role | Permissions |
---|---|
Dataproc Metastore Admin( Full access to all Dataproc Metastore resources. |
|
Dataproc Metastore Editor( Read and write access to all Dataproc Metastore resources. |
|
Metastore Federation Accessor( Access to the Metastore Federation resource. |
|
Dataproc Metastore Metadata Editor( Access to read and modify the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Mutate Admin( Access to mutate metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata Operator( Read-only access to Dataproc Metastore resources with additional metadata operations permission. |
|
Dataproc Metastore Data Owner( Full access to the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Query Admin( Access to query metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata User( Access to the Dataproc Metastore gRPC endpoint |
|
Dataproc Metastore Metadata Viewer( Access to read the metadata of databases and tables under those databases |
|
Dataproc Metastore Managed Migration Admin( Access to Dataproc Metastore Managed Migration resources and workflow. |
|
Dataproc Metastore Service Agent( Gives the Dataproc Metastore service account access to managed resources. |
|
Dataproc Metastore Viewer( Read-only access to all Dataproc Metastore resources. |
|
O que se segue?
- Saiba como criar funções de IAM personalizadas.
- Saiba como conceder e gerir funções.
- Consulte o mapeamento de autorizações de IAM do Dataproc Metastore.