역할 및 권한 관리
역할은 사용자가 IBM® watsonx.data에서 특정 태스크를 수행하고 관리할 수 있도록 사용자에게 지정되는 권한 세트입니다.
watsonx.data 는 사전 정의된 역할 세트 (관리자, 사용자, 관리자, 작성자 및 독자) 를 제공합니다.
액세스 제어 페이지를 사용하여 watsonx.data에서 사용자 및 역할을 관리하십시오. 자세한 정보는 사용자 액세스 관리를 참조하십시오.
다음 표에서는 역할 및 연관된 권한에 지정할 수 있는 권한을 설명합니다.
인스턴스 및 설치
기본 관리 액세스
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
기본 사용자 액세스
IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 사용자 | 메타스토어 액세스 |
|---|---|---|---|
| Presto (Java) 또는 Presto (C++) 엔진 만들기 | ✓ | ||
| Spark 엔진 작성 또는 등록 | ✓ | ||
| Milvus 서비스 만들기 | ✓ | ||
| Milvus 서비스 삭제 | ✓ | ||
| Milvus 서비스 보기 | ✓ | ||
| 내부 MDS 재시작 | ✓ | ||
| Presto (Java) 또는 Presto (C++) 엔진 스케일 조정하기 | ✓ | ||
| 스토리지 등록 취소 | ✓ | ||
| DB 연결 등록 취소 | ✓ | ||
| 자체 스토리지 등록 및 등록 취소 | ✓ | ✓ | ✓ |
| 자체 DB 연결 등록 및 등록 취소 | ✓ | ✓ | ✓ |
| 메타스토어 액세스 | ✓ | ✓ | |
| Spark 수집 작업 실행 | ✓ | ✓ |
엔진(Presto (Java) 또는 Presto (C++)))
기본 관리 액세스
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 관리자 | 사용자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 삭제 | ✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| 일시정지 및 재개 | ✓ | ✓ | ||
| 다시 시작 | ✓ | ✓ | ||
| 카탈로그 연관 및 연관 해제 | ✓ | ✓ | ||
| Presto(Java) 또는 Presto(C++) 쿼리 모니터 UI에 액세스합니다 | ✓ | ✓ | ||
| 보기(UI 및 API) | ✓ | ✓ | ✓ | |
| 엔진에 대해 워크로드 실행 | ✓ | ✓ | ✓ |
엔진 (외부 Spark)
기본 관리 액세스
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 관리자 | 사용자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 삭제 | ✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| Spark 엔진 메타데이터 업데이트 (예: 태그 및 설명) | ✓ | ✓ | ||
| Scale Spark 엔진 | ✓ | ✓ | ||
| 보기(UI 및 API) | ✓ | ✓ | ✓ | |
| 엔진에 대해 워크로드 실행 | ✓ | ✓ | ✓ |
엔진(네이티브 스파크 및 글루텐 가속 스파크)
기본 관리 액세스
기본 사용자 액세스 권한은 다음에 부여됩니다.
- 정보 관리 (IAM)
- 인스턴스 관리 (CPD)
자원 레벨 권한
| 조치 | Admin | 관리자 | 사용자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 엔진 작성 및 삭제 | ✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| 스케일 엔진 | ✓ | ✓ | ||
| 일시정지 및 재개 | ✓ | ✓ | ||
| Spark 엔진 메타데이터 업데이트 (예: 태그 및 설명) | ✓ | ✓ | ||
| Spark 기본 버전 업데이트 | ✓ | ✓ | ||
| Spark 기본 구성 업데이트 | ✓ | ✓ | ||
| Scale Spark 엔진 | ✓ | ✓ | ||
| Spark 히스토리 서버 시작 및 중지 | ✓ | ✓ | ✓ | |
| Spark 히스토리 UI보기 | ✓ | ✓ | ✓ | |
| Spark UI 보기 | ✓ | ✓ | ✓ | |
| 카탈로그 연관 및 연관 해제 | ✓ | ✓ | ||
| 보기(UI 및 API) | ✓ | ✓ | ✓ | |
| 엔진에 대해 워크로드 실행 | ✓ | ✓ | ✓ |
엔진 ( Db2 및 Netezza )
기본 관리 액세스
기본 사용자 액세스 권한은 다음에 부여됩니다.
- 정보 관리 (IAM)
- 인스턴스 관리 (CPD)
자원 레벨 권한
| 조치 | Admin | 관리자 | 사용자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 엔진 작성 및 삭제 | ✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| 엔진 세부 정보 업데이트 | ✓ | ✓ | ||
| 엔진 보기 | ✓ | ✓ | ✓ |
서비스 Milvus )
기본 관리 액세스
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
기본 관리자는 삭제, 일시 중지, 재개와 같은 일부 관리 및 유지보수 작업을 수행할 수 있지만, Milvus 서비스에 대한 액세스 권한을 부여하거나 취소할 수는 없습니다. Milvus 서비스를 만든 사용자는 기본 관리자로 간주됩니다. Milvus 서비스에 대한 접근 권한을 부여하거나 취소할 수 있는 사람은 주 관리자 또는 주 관리자가 관리자 접근 권한을 부여한 사용자뿐입니다.
자원 레벨 권한
| 조치 | Admin | 편집자 | 뷰어 | 사용자 | 데이터베이스 작성자(암시적 역할) | 컬렉션 생성자(암시적 역할) | 파티션 생성자(암시적 역할) |
|---|---|---|---|---|---|---|---|
| 할당된 Milvus 서비스 보기 | ✓ | ✓ | ✓ | ✓ | |||
| 할당된 Milvus 서비스 삭제 | ✓ | ||||||
| 할당된 Milvus 서비스에 대한 액세스 권한 부여 | ✓ | ||||||
| 할당된 Milvus 서비스에서 액세스 권한 취소하기 | ✓ | ||||||
| Milvus 서비스 일시 중지 | ✓ | ||||||
| Milvus 서비스 재개 | ✓ | ||||||
콜렉션 CreateIndex |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 DropIndex |
✓ | ✓ | ✓ | ✓ | |||
글로벌 DescribeDatabase |
✓ | ✓ | ✓ | ✓ | |||
글로벌 AlterDatabase |
✓ | ✓ | ✓ | ||||
글로벌 UpdateResourceGroups |
✓ | ||||||
글로벌 DescribeCollection |
✓ | ✓ | ✓ | ✓ | ✓ | ||
글로벌 CreateCollection |
✓ | ✓ | ✓ | ||||
글로벌 ShowCollections |
✓ | ✓ | ✓ | ✓ | |||
글로벌 CreateAlias |
✓ | ✓ | ✓ | ||||
글로벌 DropAlias |
✓ | ✓ | ✓ | ||||
글로벌 DescribeAlias |
✓ | ✓ | ✓ | ✓ | |||
글로벌 ListAliases |
✓ | ✓ | ✓ | ✓ | ✓ | ||
글로벌 FlushAll |
✓ | ✓ | |||||
글로벌 CreateResourceGroup |
✓ | ||||||
글로벌 DropResourceGroup |
✓ | ||||||
글로벌 DescribeResourceGroup |
✓ | ||||||
글로벌 ListResourceGroups |
✓ | ||||||
글로벌 TransferNode |
✓ | ||||||
글로벌 TransferReplica |
✓ | ||||||
글로벌 CreateDatabase |
✓ | ✓ | |||||
글로벌 DropDatabase |
✓ | ✓ | ✓ | ||||
글로벌 ListDatabases |
✓ | ✓ | ✓ | ||||
콜렉션 IndexDetail |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 Search |
✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
콜렉션 Query |
✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
콜렉션 Load |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 GetLoadingProgress |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 GetLoadState |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 Release |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 RenameCollection |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 DropCollection |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 Insert |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 Delete |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 Flush |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 GetFlushState |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 Upsert |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 GetStatistics |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 Compaction |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 Import |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 LoadBalance |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 CreatePartition |
✓ | ✓ | ✓ | ✓ | |||
콜렉션 DropPartition |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 ShowPartitions |
✓ | ✓ | ✓ | ✓ | ✓ | ||
콜렉션 HasPartition |
✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
스토리지
기본 관리 액세스 (작성자인 경우에만)
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 작성자 | 독자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 등록 취소 | ✓ | |||
| 스토리지 속성(자격 증명) 업데이트 | ✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| 파일 수정 | ✓ | ✓ | ||
| 찾아보기(UI의 스토리지 브라우저) | ✓ | ✓ | ✓ | |
| 보기(UI 및 API) | ✓ | ✓ | ✓ | ✓ |
S3 REST API 권한(특정:IBM 스파크와S3 대리)
사용자는 스토리지의 모든 하위 폴더와 파일에 대해 상대적인 스토리지 역할을 부여받거나 특정 폴더나 파일에 대해 파일 작업을 부여받을 수 있습니다. 다음 표에서는 스토리지 수준 및 데이터 개체 수준의 S3 REST API 권한에 대해 설명합니다.
다음 표는 다음을 사용하는 경우에만 적용됩니다.IBM Spark는 기본적으로S3 서명 또는 사용 중인 경우S3 대리.
| 스토리지 역할 | S3 REST API 권한 |
|---|---|
| 작성자 | 얻다; 머리; 놓다; 우편; 반점; 삭제 |
| 독자 | 얻다; 머리 |
| Admin | 얻다; 머리; 놓다; 우편; 반점; 삭제 |
| 데이터 개체 작업 | S3 REST API 권한 |
|---|---|
| 읽기 | 얻다; 머리 |
| 쓰기(Write) | 얻다; 머리; 놓다; 반점; 없이 POST ?delete 매개변수 |
| 삭제 | 삭제; 다음으로 POST ?delete 매개변수 |
데이터베이스
기본 관리 액세스 (작성자인 경우에만)
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 작성자 | 독자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|---|
| 등록 취소 | ✓ | |||
db conn 특성 (신임 정보) 업데이트 |
✓ | |||
| 액세스 부여 및 취소 | ✓ | |||
| 데이터베이스 오브젝트 수정 | ✓ | ✓ | ||
| 보기(UI 및 API) | ✓ | ✓ | ✓ | ✓ |
카탈로그
기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | Admin | 사용자 | 명시적 역할이 없는 사용자 |
|---|---|---|---|
| 삭제 | ✓ | ||
| 액세스 부여 및 취소 | ✓ | ||
| 데이터에 액세스 | ✓ | 데이터 정책 기반 | |
| 보기(UI 및 API) | ✓ | ✓ |
스키마
기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | 카탈로그 관리자 또는 스키마 작성자 | 기타 |
|---|---|---|
| 액세스 부여 및 취소 | ✓ | |
| 삭제 | ✓ | |
| 액세스 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 테이블 작성 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
테이블
기본 관리 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
정보 관리자 (IAM) 는 기본 관리 액세스 권한을 갖습니다.
기본 사용자 액세스 (관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반)
IAM 구성 비관리자 (운영자, 편집자, 뷰어) 는 기본 사용자 액세스 권한을 갖습니다.
자원 레벨 권한
| 조치 | 카탈로그 관리자 또는 스키마 관리자 또는 테이블 작성자 | 기타 |
|---|---|---|
| 작성, 삭제 및 변경 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 열 액세스 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 선택 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 삽입 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 업데이트 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |
| 삭제 | ✓ | 관리자가 watsonx.data 에 정의한 액세스 데이터 제어 정책 기반 |