Ruoli IAM di Knowledge Catalog

Identity and Access Management (IAM) consente di controllare chi può fare cosa in Knowledge Catalog (in precedenza Dataplex Universal Catalog). Puoi adottare il principio di sicurezza del privilegio minimo per proteggere i dati privati, evitare accessi non autorizzati, ridurre la superficie di attacco o soddisfare la conformità legale.

Knowledge Catalog fornisce diversi ruoli IAM predefiniti, ognuno con un insieme specifico di autorizzazioni che consentono agli utenti di eseguire azioni. Puoi concedere questi ruoli utilizzando una policy IAM.

Per un controllo più granulare, puoi creare un ruolo IAM personalizzato scegliendo autorizzazioni specifiche e assegnando il nuovo ruolo agli utenti. I ruoli personalizzati ti consentono di creare un modello di accesso che soddisfi le esigenze della tua organizzazione.

Questo documento descrive i ruoli IAM predefiniti e personalizzati pertinenti a Knowledge Catalog.

Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la documentazione di Identity and Access Management (IAM).

  • Per visualizzare le configurazioni dei connettori e la cronologia di esecuzione:
    • Utente BigQuery (roles/bigquery.user)
    • Visualizzatore Dataplex (roles/dataplex.viewer)
  • Per creare, modificare, eliminare o eseguire manualmente le configurazioni dei connettori:
    • Amministratore BigQuery (roles/bigquery.admin)
    • Amministratore Dataplex (roles/dataplex.admin) o Editor Dataplex (roles/dataplex.editor)

Inoltre, devi concedere all'agente di servizio di BigQuery Data Transfer Service (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) l'autorizzazione dataplex.entryGroups.import o il ruolo Importatore gruppi di voci Dataplex (roles/dataplex.entryGroupImporter). Questa autorizzazione può essere concessa a livello di progetto o di gruppo di voci.

Consulta Informazioni sui connettori di Knowledge Catalog.

Se utilizzi Data Catalog, le concessioni di accesso alle voci di Data Catalog non vengono trasferite automaticamente alle voci di Knowledge Catalog. Devi concedere esplicitamente l'accesso alle voci di Knowledge Catalog prima di utilizzarle.

Informazioni sui ruoli di Knowledge Catalog

I ruoli IAM di Knowledge Catalog sono un insieme di una o più autorizzazioni. Concedi i ruoli alle entità per consentire loro di eseguire azioni sulle risorse di Knowledge Catalog nel tuo progetto. Ad esempio, il ruolo Visualizzatore Dataplex contiene le autorizzazioni dataplex.*.get e dataplex.*.list, che consentono agli utenti di ottenere ed elencare le risorse di Knowledge Catalog in un progetto. Per saperne di più, consulta Autorizzazioni di Knowledge Catalog.

Puoi applicare i ruoli di Knowledge Catalog a qualsiasi risorsa nella gerarchia dei servizi, tra cui:

  • Progetti