Dataproc Metastore define varios roles de Gestión de Identidades y Accesos (IAM). Cada rol predefinido contiene un conjunto de permisos de gestión de identidades y accesos que permiten a las entidades llevar a cabo determinadas acciones. Puedes usar una política de gestión de identidades y accesos para asignar uno o varios roles de gestión de identidades y accesos a un principal.
Gestión de Identidades y Accesos (IAM) también ofrece la posibilidad de crear roles de IAM personalizados. Puedes crear roles de gestión de identidades y accesos personalizados y asignarles uno o varios permisos. A continuación, puedes conceder el nuevo rol a tus principales. Usa roles personalizados para crear un modelo de control de acceso que se ajuste directamente a tus necesidades, junto con los roles predefinidos disponibles.
En esta página se describen los roles de gestión de identidades y accesos relevantes para Dataproc Metastore.
Antes de empezar
- Consulta la documentación de IAM.
Roles de Dataproc Metastore
Los roles de gestión de identidades y accesos de Dataproc Metastore
son un conjunto de uno o varios permisos.
Asigna roles a las entidades para permitirles realizar acciones en los recursos de Dataproc Metastore de tu proyecto. Por ejemplo, el rol Usuario de Dataproc Metastore contiene los permisos metastore.*.get
y metastore.*.list
, que permiten a un usuario obtener y enumerar servicios, importaciones de metadatos, copias de seguridad y operaciones de Dataproc Metastore en un proyecto.
En la siguiente tabla se indican todos los roles de Dataproc Metastore y los permisos asociados a cada rol:
Role | Permissions |
---|---|
Dataproc Metastore Admin( Full access to all Dataproc Metastore resources. |
|
Dataproc Metastore Editor( Read and write access to all Dataproc Metastore resources. |
|
Metastore Federation Accessor( Access to the Metastore Federation resource. |
|
Dataproc Metastore Metadata Editor( Access to read and modify the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Mutate Admin( Access to mutate metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata Operator( Read-only access to Dataproc Metastore resources with additional metadata operations permission. |
|
Dataproc Metastore Data Owner( Full access to the metadata of databases and tables under those databases. |
|
Dataproc Metastore Metadata Query Admin( Access to query metadata from a Dataproc Metastore service's underlying metadata store. |
|
Dataproc Metastore Metadata User( Access to the Dataproc Metastore gRPC endpoint |
|
Dataproc Metastore Metadata Viewer( Access to read the metadata of databases and tables under those databases |
|
Dataproc Metastore Managed Migration Admin( Access to Dataproc Metastore Managed Migration resources and workflow. |
|
Dataproc Metastore Service Agent( Gives the Dataproc Metastore service account access to managed resources. |
|
Dataproc Metastore Viewer( Read-only access to all Dataproc Metastore resources. |
|
Siguientes pasos
- Consulta cómo crear roles de gestión de identidades y accesos personalizados.
- Consulta cómo conceder y gestionar roles.
- Consulta la asignación de permisos de gestión de identidades y accesos de Dataproc Metastore.