- 印刷する
- PDF
Data Catalog の権限管理
- 印刷する
- PDF
VPC環境で利用できます。
NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Data Catalogのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。
Sub Accountは、ご利用お申し込みの際に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューと Sub Accountご利用ガイドをご参照ください。
管理型ポリシー
管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントは Data Catalogを利用できるようになります。Data Catalogの管理型ポリシーについての簡単な説明は次の通りです。
ポリシー名 | ポリシーの説明 |
---|---|
NCP_ADMINISTRATOR | NAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限 |
NCP_INFRA_MANAGER | NAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限 |
NCP_VPC_DATA_CATALOG_MANAGER | VPC基盤の Data Catalogのすべての機能が利用できる権限 |
NCP_VPC_DATA_CATALOG_VIEWER | VPC基盤の Data Catalogの照会機能のみ利用できる権限 |
ユーザー定義ポリシー
ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Data Catalogのユーザー定義ポリシーについての簡単な説明は次の通りです。
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getBucketList | View/getClassifierList | ObjectStorage :Bucket | ObjectStorage :Bucket | Object Storageで使用中のバケット一覧を取得する。 |
View | View/getClassifierDetail | View/getClassifierList | Classifier | Classifier | 分類子の詳細情報を照会 |
View | View/getClassifierList | - | - | Classifier | 分類子リストを照会 |
View | View/getConnectionDetail | View/getConnectionList | Connection | Connection | コネクションの詳細情報を照会 |
View | View/getConnectionList | - | - | Connection | コネクションリストを照会 |
View | View/getDatabaseDetail | View/getDatabaseList View/getTableDetail View/getTableList View/getTagTemplateDetail View/getTagTemplateList | Database | Database | Data Catalogのデータベースの詳細情報を照会 |
View | View/getDatabaseList | - | - | Database | Data Catalogのデータベースリストを照会 |
View | View/getDBServiceDetail | View/getDBServiceList | VPCCloudDBforMySQL :Service | VPCCloudDBforMySQL :Service | CDB for MySQLのService(DB)詳細情報を確認する |
View | View/getDBServiceList | View/getDBServiceList | - | VPCCloudDBforMySQL :Service | CDB for MySQLのService(DB)リストの照会 |
View | View/getObjectList | View/getBucketList | ObjectStorage :Bucket | ObjectStorage :Bucket | Object StorageのObjectに対する読み取り作業を実行 |
View | View/getScannerDetail | View/getScannerList | Scanner | Scanner | スキャナの詳細情報を照会 |
View | View/getScannerList | - | - | Scanner | スキャナリストを照会 |
View | View/getTableDetail | View/getTableList | Table | Table | Data Catalogのテーブル詳細情報を照会 |
View | View/getTableList | - | - | Table | Data Catalogのデータリストを照会 |
View | View/getTagTemplateDetail | View/getTagTemplateList | TagTemplate | TagTemplate | タグテンプレートの詳細情報を照会 |
View | View/getTagTemplateList | - | - | TagTemplate | タグテンプレートリストを照会 |
Change | Change/createClassifier | - | - | Classifier | 分類子を作成 |
Change | Change/createConnection | View/getDBServiceList View/getDBServiceDetail View/getBucketList View/getObjectList | - | Connection | コネクションを作成 |
Change | Change/createDatabase | View/getTagTemplateDetail View/getTagTemplateList View/getBucketList View/getObjectList | - | Database | Data Catalogのデータベースを作成 |
Change | Change/createScanner | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList Change/createConnection Change/createClassifier | - | Scanner | スキャナを作成 |
Change | Change/createTable | View/getDatabaseDetail View/getDatabaseList View/getTagTemplateDetail View/getTagTemplateList | - | Table | Data Catalogのテーブルを作成 |
Change | Change/createTagTemplate | - | - | TagTemplate | タグテンプレートを作成 |
Change | Change/deleteClassifier | View/getClassifierDetail View/getClassifierList | Classifier | Classifier | 分類子を削除 |
Change | Change/deleteConnection | View/getConnectionDetail View/getConnectionList | Connection | Connection | コネクションを削除 |
Change | Change/deleteDatabase | View/getDatabaseDetail View/getDatabaseList View/getTagTemplateDetail View/getTagTemplateList | Database | Database | Data Catalogのデータベースを削除 |
Change | Change/deleteScanner | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList | Scanner | Scanner | スキャナを削除 |
Change | Change/deleteTable | View/getTableDetail View/getTableList | Table | Table | Data Catalogのテーブルを削除 |
Change | Change/deleteTagTemplate | View/getTagTemplateDetail View/getTagTemplateList | TagTemplate | TagTemplate | タグテンプレートを削除 |
Change | Change/pauseScannerSchedule | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList | Scanner | Scanner | スキャナの実行サイクルを一時停止 |
Change | Change/reloadDataCatalog | - | Catalog | Catalog | Data Catalogの設定情報を Reload |
Change | Change/resumeScannerSchedule | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList | Scanner | Scanner | スキャナ実行サイクルを再試行 |
Change | Change/runScanner | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList | Scanner | Scanner | スキャナを実行 |
Change | Change/stopScanner | View/getClassifierDetail View/getClassifierList View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList | Scanner | Scanner | スキャナの実行を中止 |
Change | Change/subscribeProduct | - | Catalog | Catalog | Data Catalogの利用または解約申請 |
Change | Change/updateClassifier | View/getClassifierDetail View/getClassifierList | Classifier | Classifier | 分類子修正 |
Change | Change/updateConnection | View/getScannerDetail View/getScannerList | Connection | Connection | スキャナを修正 |
Change | Change/updateDatabase | View/getDatabaseDetail View/getDatabaseList View/getTagTemplateDetail View/getTagTemplateList View/getBucketList View/getObjectList | Database | Database | Data Catalogのデータベースを修正 |
Change | Change/updateScanner | View/getConnectionDetail View/getConnectionList View/getDatabaseDetail View/getDatabaseList View/getScannerDetail View/getScannerList View/getClassifierDetail View/getClassifierList | Scanner | Scanner | スキャナを修正 |
Change | Change/updateTable | View/getDatabaseDetail View/getDatabaseList View/getTagTemplateDetail View/getTagTemplateList | Table | Table | Data Catalogのテーブルを修正 |
Change | Change/updateTagTemplate | View/getTagTemplateDetail View/getTagTemplateList | TagTemplate | TagTemplate | タブテンプレートを修正 |
特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることはいたしません。権限設定の際にご注意ください。