역할 및 권한 관리

역할은 사용자가 IBM® watsonx.data에서 특정 태스크를 수행하고 관리할 수 있도록 사용자에게 지정되는 권한 세트입니다.

watsonx.data 는 사전 정의된 역할 세트 (관리자, 사용자, 관리자, 작성자 및 독자) 를 제공합니다.

액세스 제어 페이지를 사용하여 watsonx.data에서 사용자 및 역할을 관리하십시오. 자세한 정보는 사용자 액세스 관리를 참조하십시오.

다음 표에서는 역할 및 연관된 권한에 지정할 수 있는 권한을 설명합니다.

인스턴스 및 설치

기본 관리 액세스

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

기본 사용자 액세스

IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 사용자 메타스토어 액세스
Presto (Java) 또는 Presto (C++) 엔진 만들기
Spark 엔진 작성 또는 등록
Milvus 서비스 만들기
Milvus 서비스 삭제
Milvus 서비스 보기
내부 MDS 재시작
Presto (Java) 또는 Presto (C++) 엔진 스케일 조정하기
스토리지 등록 취소
DB 연결 등록 취소
자체 스토리지 등록 및 등록 취소
자체 DB 연결 등록 및 등록 취소
메타스토어 액세스
Spark 수집 작업 실행

엔진(Presto (Java) 또는 Presto (C++)))

기본 관리 액세스

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 관리자 사용자 명시적 역할이 없는 사용자
삭제
액세스 부여 및 취소
일시정지 및 재개
다시 시작
카탈로그 연관 및 연관 해제
Presto(Java) 또는 Presto(C++) 쿼리 모니터 UI에 액세스합니다
보기(UI 및 API)
엔진에 대해 워크로드 실행

엔진 (외부 Spark)

기본 관리 액세스

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 관리자 사용자 명시적 역할이 없는 사용자
삭제
액세스 부여 및 취소
Spark 엔진 메타데이터 업데이트 (예: 태그 및 설명)
Scale Spark 엔진
보기(UI 및 API)
엔진에 대해 워크로드 실행

엔진(네이티브 스파크 및 글루텐 가속 스파크)

기본 관리 액세스

기본 사용자 액세스 권한은 다음에 부여됩니다.

  • 정보 관리 (IAM)
  • 인스턴스 관리 (CPD)

자원 레벨 권한

리소스 수준 권한
조치 Admin 관리자 사용자 명시적 역할이 없는 사용자
엔진 작성 및 삭제
액세스 부여 및 취소
스케일 엔진
일시정지 및 재개
Spark 엔진 메타데이터 업데이트 (예: 태그 및 설명)
Spark 기본 버전 업데이트
Spark 기본 구성 업데이트
Scale Spark 엔진
Spark 히스토리 서버 시작 및 중지
Spark 히스토리 UI보기
Spark UI 보기
카탈로그 연관 및 연관 해제
보기(UI 및 API)
엔진에 대해 워크로드 실행

엔진 ( Db2 및 Netezza )

기본 관리 액세스

기본 사용자 액세스 권한은 다음에 부여됩니다.

  • 정보 관리 (IAM)
  • 인스턴스 관리 (CPD)

자원 레벨 권한

리소스 수준 권한
조치 Admin 관리자 사용자 명시적 역할이 없는 사용자
엔진 작성 및 삭제
액세스 부여 및 취소
엔진 세부 정보 업데이트
엔진 보기

서비스 Milvus )

기본 관리 액세스

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

기본 관리자는 삭제, 일시 중지, 재개와 같은 일부 관리 및 유지보수 작업을 수행할 수 있지만, Milvus 서비스에 대한 액세스 권한을 부여하거나 취소할 수는 없습니다. Milvus 서비스를 만든 사용자는 기본 관리자로 간주됩니다. Milvus 서비스에 대한 접근 권한을 부여하거나 취소할 수 있는 사람은 주 관리자 또는 주 관리자가 관리자 접근 권한을 부여한 사용자뿐입니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 편집자 뷰어 사용자 데이터베이스 작성자(암시적 역할) 컬렉션 생성자(암시적 역할) 파티션 생성자(암시적 역할)
할당된 Milvus 서비스 보기
할당된 Milvus 서비스 삭제
할당된 Milvus 서비스에 대한 액세스 권한 부여
할당된 Milvus 서비스에서 액세스 권한 취소하기
Milvus 서비스 일시 중지
Milvus 서비스 재개
콜렉션 CreateIndex
콜렉션 DropIndex
글로벌 DescribeDatabase
글로벌 AlterDatabase
글로벌 UpdateResourceGroups
글로벌 DescribeCollection
글로벌 CreateCollection
글로벌 ShowCollections
글로벌 CreateAlias
글로벌 DropAlias
글로벌 DescribeAlias
글로벌 ListAliases
글로벌 FlushAll
글로벌 CreateResourceGroup
글로벌 DropResourceGroup
글로벌 DescribeResourceGroup
글로벌 ListResourceGroups
글로벌 TransferNode
글로벌 TransferReplica
글로벌 CreateDatabase
글로벌 DropDatabase
글로벌 ListDatabases
콜렉션 IndexDetail
콜렉션 Search
콜렉션 Query
콜렉션 Load
콜렉션 GetLoadingProgress
콜렉션 GetLoadState
콜렉션 Release
콜렉션 RenameCollection
콜렉션 DropCollection
콜렉션 Insert
콜렉션 Delete
콜렉션 Flush
콜렉션 GetFlushState
콜렉션 Upsert
콜렉션 GetStatistics
콜렉션 Compaction
콜렉션 Import
콜렉션 LoadBalance
콜렉션 CreatePartition
콜렉션 DropPartition
콜렉션 ShowPartitions
콜렉션 HasPartition

스토리지

기본 관리 액세스 (작성자인 경우에만)

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 작성자 독자 명시적 역할이 없는 사용자
등록 취소
스토리지 속성(자격 증명) 업데이트
액세스 부여 및 취소
파일 수정
찾아보기(UI의 스토리지 브라우저)
보기(UI 및 API)

S3 REST API 권한(특정:IBM 스파크와S3 대리)

사용자는 스토리지의 모든 하위 폴더와 파일에 대해 상대적인 스토리지 역할을 부여받거나 특정 폴더나 파일에 대해 파일 작업을 부여받을 수 있습니다. 다음 표에서는 스토리지 수준 및 데이터 개체 수준의 S3 REST API 권한에 대해 설명합니다.

다음 표는 다음을 사용하는 경우에만 적용됩니다.IBM Spark는 기본적으로S3 서명 또는 사용 중인 경우S3 대리.

액세스 제어 > 인프라 또는 인프라 관리자 > 스토리지 선택 및 역할 할당에서 스토리지 수준 액세스 제어를 선택합니다
스토리지 역할 S3 REST API 권한
작성자 얻다; 머리; 놓다; 우편; 반점; 삭제
독자 얻다; 머리
Admin 얻다; 머리; 놓다; 우편; 반점; 삭제
액세스 제어 > 정책의 데이터 개체 수준 액세스 제어
데이터 개체 작업 S3 REST API 권한
읽기 얻다; 머리
쓰기(Write) 얻다; 머리; 놓다; 반점; 없이 POST ?delete 매개변수
삭제 삭제; 다음으로 POST ?delete 매개변수

데이터베이스

기본 관리 액세스 (작성자인 경우에만)

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 작성자 독자 명시적 역할이 없는 사용자
등록 취소
db conn 특성 (신임 정보) 업데이트
액세스 부여 및 취소
데이터베이스 오브젝트 수정
보기(UI 및 API)

카탈로그

기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 Admin 사용자 명시적 역할이 없는 사용자
삭제
액세스 부여 및 취소
데이터에 액세스 데이터 정책 기반
보기(UI 및 API)

스키마

기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 카탈로그 관리자 또는 스키마 작성자 기타
액세스 부여 및 취소
삭제
액세스 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
테이블 작성 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반

테이블

기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.

기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)

IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.

자원 레벨 권한

리소스 수준 권한
조치 카탈로그 관리자 또는 스키마 관리자 또는 테이블 작성자 기타
작성, 삭제 및 변경 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
열 액세스 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
선택 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
삽입 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
업데이트 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반
삭제 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반