Dataproc Metastore menentukan beberapa peran Identity and Access Management (IAM). Setiap peran standar berisi kumpulan izin IAM yang memungkinkan akun utama melakukan tindakan tertentu. Anda dapat menggunakan kebijakan IAM untuk memberikan satu atau beberapa peran IAM kepada akun utama.
Identity and Access Management (IAM) juga menawarkan kemampuan untuk membuat peran IAM yang disesuaikan. Anda dapat membuat peran IAM khusus dan menetapkan satu atau beberapa izin ke peran tersebut. Kemudian, Anda dapat memberikan peran baru tersebut kepada akun utama. Gunakan peran kustom untuk membuat model kontrol akses yang dipetakan langsung ke kebutuhan Anda, bersama dengan peran bawaan yang tersedia.
Halaman ini berfokus pada peran IAM yang relevan dengan Dataproc Metastore.
Sebelum memulai
- Baca dokumentasi IAM.
Peran Dataproc Metastore
Peran IAM Dataproc Metastore
adalah paket dari satu atau beberapa izin.
Anda memberikan peran kepada akun utama untuk mengizinkan mereka melakukan tindakan pada resource Dataproc Metastore di project Anda. Misalnya, peran Dataproc Metastore User berisi
izin metastore.*.get
dan metastore.*.list
, yang memungkinkan pengguna mendapatkan
dan mencantumkan layanan Dataproc Metastore, impor metadata, pencadangan, dan operasi dalam
project.
Tabel berikut mencantumkan semua peran Metastore Dataproc dan izin yang terkait dengan setiap peran:
Role | Permissions |
---|---|
Dataproc Metastore Admin( Full access to all Dataproc Metastore resources. |
|
Dataproc Metastore Editor( Read and write access to all Dataproc Metastore resources. |
|
Metastore Federation Accessor( Access to the Metastore Federation resource. |
|
Dataproc Metastore Metadata Editor( Access to read and modify the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Mutate Admin( Access to mutate metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata Operator( Read-only access to Dataproc Metastore resources with additional metadata operations permission. |
|
Dataproc Metastore Data Owner( Full access to the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Query Admin( Access to query metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata User( Access to the Dataproc Metastore gRPC endpoint |
|
Dataproc Metastore Metadata Viewer( Access to read the metadata of databases and tables under those databases |
|
Dataproc Metastore Managed Migration Admin( Access to Dataproc Metastore Managed Migration resources and workflow. |
|
Dataproc Metastore Viewer( Read-only access to all Dataproc Metastore resources. |
|
Langkah selanjutnya
- Pelajari cara membuat peran IAM kustom.
- Pelajari cara memberikan dan mengelola peran.
- Lihat Pemetaan izin IAM Dataproc Metastore.