Dataproc Metastore menentukan beberapa peran Identity and Access Management (IAM). Setiap peran yang telah ditetapkan berisi sekumpulan izin IAM yang memungkinkan akun utama melakukan tindakan tertentu. Anda dapat menggunakan kebijakan IAM untuk memberikan satu atau beberapa peran IAM utama.
Identity and Access Management (IAM) juga menawarkan kemampuan untuk membuat peran IAM yang disesuaikan. Anda dapat membuat peran IAM khusus dan menetapkan peran tersebut satu atau beberapa izin. Kemudian, Anda dapat memberikan peran baru kepada akun utama. Gunakan peran khusus untuk membuat model kontrol akses yang dipetakan langsung ke kebutuhan Anda, bersama dengan peran bawaan yang tersedia.
Halaman ini berfokus pada peran IAM yang relevan dengan Dataproc Metastore.
Sebelum memulai
- Baca dokumentasi IAM.
Peran Dataproc Metastore
Peran IAM Dataproc Metastore adalah paket yang terdiri dari satu atau beberapa izin.
Anda memberikan peran kepada akun utama agar akun tersebut dapat melakukan tindakan di resource
Dataproc Metastore dalam project Anda. Misalnya, peran Dataproc Metastore User berisi izin metastore.*.get
dan metastore.*.list
, yang memungkinkan pengguna mendapatkan dan mencantumkan layanan Dataproc Metastore, impor metadata, cadangan, dan operasi dalam sebuah project.
Tabel berikut mencantumkan semua peran Dataproc Metastore dan izin yang terkait dengan setiap peran:
Role | Permissions |
---|---|
Dataproc Metastore Admin( Full access to all Dataproc Metastore resources. |
|
Dataproc Metastore Editor( Read and write access to all Dataproc Metastore resources. |
|
Metastore Federation Accessor( Access to the Metastore Federation resource. |
|
Dataproc Metastore Metadata Editor( Access to read and modify the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Mutate Admin( Access to mutate metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata Operator( Read-only access to Dataproc Metastore resources with additional metadata operations permission. |
|
Dataproc Metastore Data Owner( Full access to the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Query Admin( Access to query metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata User( Access to the Dataproc Metastore gRPC endpoint |
|
Dataproc Metastore Metadata Viewer( Access to read the metadata of databases and tables under those databases |
|
Dataproc Metastore Managed Migration Admin( Access to Dataproc Metastore Managed Migration resources and workflow. |
|
Dataproc Metastore Viewer( Read-only access to all Dataproc Metastore resources. |
|
Langkah selanjutnya
- Pelajari cara membuat peran IAM kustom.
- Pelajari cara memberikan dan mengelola peran.
- Lihat pemetaan izin IAM Dataproc Metastore.