Hozzáférés-vezérlési listák

Ez a lap a különböző munkaterület-objektumokhoz elérhető engedélyek részleteit ismerteti.

Hozzáférés-vezérlési listák áttekintése

A Azure Databricks hozzáférés-vezérlési listák (ACL-ek) használatával konfigurálhatja a munkaterületszintű objektumok elérésére vonatkozó engedélyeket. A munkaterület rendszergazdái rendelkeznek a CAN MANAGE engedéllyel a munkaterület összes objektumára vonatkozóan, amely lehetővé teszi számukra, hogy a munkaterületeiken lévő összes objektumra vonatkozó engedélyeket kezeljék. A felhasználók automatikusan rendelkeznek a CAN MANAGE engedéllyel az általuk létrehozott objektumokhoz.

A tipikus személyek munkaterületszintű engedélyekre való leképezésére vonatkozó példát a Databricks-csoportok és -engedélyek használatának első lépéseire vonatkozó javaslatban talál.

Hozzáférés-vezérlési listák kezelése mappákkal

A munkaterület objektumengedélyeit úgy kezelheti, hogy objektumokat ad hozzá a mappákhoz. A mappa objektumai öröklik a mappa összes engedélybeállítását. Például egy olyan felhasználó, aki CAN RUN engedéllyel rendelkezik egy mappában, CAN RUN engedéllyel rendelkezik a mappában található riasztásokra.

Ha hozzáférést ad egy felhasználónak a mappában lévő objektumhoz, akkor is megtekintheti a szülőmappa nevét, ha nincs engedélye a szülőmappára. Egy elnevezett test1.py jegyzetfüzet például egy nevű Workflowsmappában található. Ha engedélyezi a felhasználónak, hogy megtekintse a test1.py-t és nincs jogosultsága a Workflows-re, láthatja, hogy a szülőmappa neve Workflows. A felhasználó csak akkor tekintheti meg vagy érheti el a Workflows mappában lévő többi objektumot, ha engedélyt kapott rájuk.

Az objektumok mappákba való rendszerezéséről a Munkaterület böngészőben tájékozódhat.

Note

Egy közelgő verzióban a fiókcsoport-tagság a munkaterület objektumengedélyeit is befolyásolja. A tagok a munkaterület-objektumok, például feladatok, jegyzetfüzetek és mappák engedélyeit öröklik minden olyan fiókcsoporttól, amelynek tagjai, függetlenül attól, hogy ezek a csoportok hozzá vannak-e rendelve a munkaterülethez. A gazdátlan engedélyek elemzési jegyzetfüzet segítségével áttekintheti a munkaterületeken az engedélyek megadását. Lásd : A munkaterület objektumengedélyei hamarosan öröklődnek az összes fiókcsoporttól.

Riasztási ACL-ek

Ability NINCS JOGOSULTSÁG FUTTATHATÓ KEZELHETŐ
Lásd a riasztási listában ✓ ✓
Riasztás és eredmény megtekintése ✓ ✓
Riasztás manuális elindítása ✓ ✓
Feliratkozás értesítésekre ✓ ✓
Riasztás szerkesztése ✓
Engedélyek módosítása ✓
Riasztás törlése ✓

Komputeer ACL-ek

Important

Az örökölt hozzáférési módot használó számítási erőforrásokon a No isolation shared (Elkülönítés nélkül) üzemmódot használó számítási erőforrásokon a CAN ATTACH TO engedélyekkel rendelkező felhasználók megtekinthetik a szolgáltatásfiók kulcsait a log4j fájlban. Az engedély megadásakor körültekintően járjon el. Erről a módról és annak korlátozásáról további információt a Mi a nem elkülönített megosztott fürtök? című témakörben talál.

Ability NINCS JOGOSULTSÁG HOZZÁCSATOLHATÓ ÚJRAINDULHAT KEZELHETŐ
Jegyzetfüzet csatolása a számításhoz ✓ ✓ ✓
A Spark felhasználói felületének megtekintése ✓ ✓ ✓
Számítási metrikák megtekintése ✓ ✓ ✓
Számítás leállítása ✓ ✓
Számítás indítása és újraindítása ✓ ✓
Illesztőprogram-naplók megtekintése ✓ (lásd a megjegyzést)
Számítás szerkesztése ✓
Könyvtár csatolása a számításhoz ✓
Számítási erőforrások átméretezése ✓
Engedélyek módosítása ✓

Note

A titkos kulcsok nem lesznek újrakódoltak a klasszikus számítási erőforrás Spark-illesztőprogramjaiból stdout és stderr streamjeiből. A bizalmas adatok védelme érdekében alapértelmezés szerint a Spark-illesztőprogram-naplók csak a feladatszámításhoz kezelhető engedéllyel rendelkező felhasználók számára tekinthetők meg, a teljes körű számítás pedig dedikált vagy standard hozzáférési módban történik. Ugyanez az alapértelmezett beállítás vonatkozik a készletből létrehozott számítási erőforrásokra is. Ha engedélyezni szeretné, hogy a CAN ATTACH TO vagy CAN RESTART engedéllyel rendelkező felhasználók megtekinthetik a naplókat, állítsa be a következő tulajdonságot a számítás Spark-konfigurációs mezőjében: spark.databricks.acl.needAdminPermissionToViewLogs false

Az elkülönítés nélküli megosztott hozzáférési móddal rendelkező örökölt számítási feladatok esetén a Spark-illesztőprogram-naplókat a CAN ATTACH TO, CAN RESTART vagy CAN MANAGE engedéllyel rendelkező felhasználók tekinthetik meg. Ha csak a CAN MANAGE engedéllyel rendelkező felhasználókra szeretné korlátozni a naplók olvasását, állítsa spark.databricks.acl.needAdminPermissionToViewLogstrue.

Mivel spark.databricks.acl.needAdminPermissionToViewLogs számítási szintű Spark-tulajdonságról van szó, minden olyan számításhoz be kell állítania, amelyiknek szüksége van rá. Az olyan rövid ideig futó feladatok esetében, amelyeket egy külső vezénylő indít jobs/runs/submitel, állítsa be a tulajdonságot new_cluster.spark_conf a beküldéskor, a bejegyzésekkel access_control_list együtt.

Irányítópult-ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETŐ/OLVASHATÓ* FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Irányítópultok, eredmények és adathalmazok megtekintése ✓ ✓ ✓ ✓
Widgetek használata ✓ ✓ ✓ ✓
Az irányítópult frissítése ✓ ✓ ✓ ✓
Irányítópult szerkesztése ✓ ✓
Irányítópult klónozása ✓ ✓ ✓ ✓
Irányítópult pillanatképének közzététele ✓ ✓
Engedélyek módosítása ✓
Irányítópult törlése ✓

* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.

Adatbázispéldány ACL-jeit

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Adatbázispéldány lekérése ✓ ✓ ✓
Adatbázispéldányok listázása ✓ ✓ ✓
Adatbázispéldány létrehozása ✓ ✓ ✓
Szinkronizált tábla létrehozása ✓ ✓
Unity Catalog-adatbáziskatalógus létrehozása ✓
Postgres-szerepkörök módosítása ✓
Adatbázispéldány törlése ✓
Engedélyek módosítása ✓
Adatbázispéldány szüneteltetése ✓
Adatbázispéldány újraindítása ✓

Note

  • Minden munkaterület-felhasználó automatikusan örökli a CAN CREATE engedélyt. Ezt az engedélyt nem lehet hozzárendelni vagy eltávolítani.
  • A Unity-katalógussal interakcióba lépő műveletek végrehajtásakor engedélyekkel kell rendelkeznie a Unity Catalog objektumon:
    • Unity Catalog-adatbáziskatalógus létrehozása: A Unity Catalog metaadattára jogosultságot igényel CREATE CATALOG .
    • Szinkronizált tábla létrehozása: Unity Catalog-engedélyek szükségesek a forrástábla olvasásához, a célséma írásához és a folyamat tárolási sémájának írásához.

Lakebase-projekt ACL-ek

Ezek az ACL-táblák a Lakebase-projektek (automatikus skálázás) engedélyeit jelenítik meg.

A Lakebase (provisioned) engedélyekkel kapcsolatban lásd a adatbázis-példány ACL-jeit.

Note

  • A munkaterület rendszergazdái automatikusan öröklik a CAN MANAGE engedélyt az összes Lakebase-projekterőforráson.
  • Minden munkaterület-felhasználó automatikusan örökli a CAN CREATE engedélyt. Ezt az engedélyt nem lehet hozzárendelni vagy eltávolítani.
  • Ha hozzáférést szeretne biztosítani más személyeknek, csoportoknak vagy szolgáltatásneveknek, rendelje hozzá a CAN MANAGE vagy a CAN USE engedélyt.

ACL-k a projekthoz

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Projekt megtekintése ✓ ✓ ✓
Projekt létrehozása ✓ ✓ ✓
Projekt törlése ✓
Projekt frissítése ✓
Kapcsolati URI megtekintése ✓ ✓
Projektek listázása ✓ ✓ ✓
Projektkorlátok megtekintése ✓ ✓ ✓

Ági ACL-k

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Projektágak listázása ✓ ✓ ✓
Projektág létrehozása ✓
Projektágak megszámlálása ✓ ✓ ✓
Hozzon létre ágadatbázist ✓ ✓
Ágszerepkör létrehozása ✓ ✓
Projektág törlése ✓
Ág adatbázis törlése ✓ ✓
Ágszerepkör törlése ✓ ✓
Projektágak törlése ✓
Visszaállítási ág véglegesítése ✓
Projektág megtekintése ✓ ✓ ✓
Ágazat adatbázis megtekintése ✓ ✓ ✓
Ágszerep megtekintése ✓ ✓ ✓
Ágszerepkör jelszavának megtekintése ✓ ✓
Ágséma megtekintése ✓ ✓ ✓
Ágadatbázisok listázása ✓ ✓ ✓
Ágvégpontok listázása ✓ ✓ ✓
Ágszerepkörök listázása ✓ ✓ ✓
Projektág alaphelyzetbe állítása ✓
Ágszerepkör jelszavának visszaállítása ✓ ✓
Az ág visszaállítása az eredeti szülő ágra ✓
Projektág visszaállítása ✓
Alapértelmezett projektág beállítása ✓
Projektág frissítése ✓
Ágadatbázis frissítése ✓ ✓

Pillanatkép-ACL-ek

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Pillanatképek listázása ✓ ✓ ✓
Pillanatkép készítése ✓ ✓
Pillanatkép ütemezésének megtekintése ✓ ✓ ✓
Pillanatkép ütemezésének beállítása ✓ ✓
Pillanatkép törlése ✓
Pillanatkép frissítése ✓
Pillanatkép visszaállítása ✓

Végponti ACL-ek

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Projektvégpontok listázása ✓ ✓ ✓
Projektvégpont létrehozása ✓
Projektvégpont törlése ✓
Projektvégpont megtekintése ✓ ✓ ✓
Projektvégpont újraindítása ✓
Projektvégpont indítása ✓
Projektvégpont felfüggesztése ✓
Projektvégpont frissítése ✓

Műveleti ACL-ek

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Projektműveletek megtekintése ✓ ✓ ✓
Projektműveletek listázása ✓ ✓ ✓
Futó projektműveletek listája ✓ ✓ ✓

Lakeflow-folyamatok ACL-jei

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI FUTTATHATÓ KEZELHETŐ AZ TULAJDONOS
Folyamat részleteinek megtekintése és folyamat listázása ✓ ✓ ✓ ✓
Spark felhasználói felület és illesztőprogram-naplók megtekintése ✓ ✓ ✓ ✓
Frissítési folyamat elindítása és leállítása egy csővezetékben ✓ ✓ ✓
Csővezeték csoportok közvetlen leállítása ✓ ✓ ✓
Folyamatbeállítások szerkesztése ✓ ✓
A folyamatvonal törlése ✓ ✓
Tisztítási futtatások és kísérletek ✓ ✓
Engedélyek módosítása ✓ ✓

funkciótáblák hozzáférés-vezérlési listái

Ez a táblázat azt ismerteti, hogyan szabályozható a unitykatalógushoz nem engedélyezett munkaterületek funkciótábláihoz való hozzáférés. Ha a munkaterülete engedélyezve van a Unity Cataloghoz, használja inkább a Unity Catalog jogosultságait .

Note

Ability METAADATOK MEGTEKINTÉSE LEHETSÉGES SZERKESZTHETI A METAADATOKAT KEZELHETŐ
Olvassa el a funkciótáblázatot ✓ ✓ ✓
Keresési funkciótáblázat ✓ ✓ ✓
Funkciótábla közzététele az online áruházban ✓ ✓ ✓
Szolgáltatások írása funkciótáblába ✓ ✓
A funkciótábla frissítési leírása ✓ ✓
Engedélyek módosítása ✓
Funkciótábla törlése ✓

Fájl ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETŐ* FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Fájl olvasása ✓ ✓ ✓ ✓
Comment ✓ ✓ ✓ ✓
Fájl csatolása és leválasztása ✓ ✓ ✓
Fájl interaktív futtatása ✓ ✓ ✓
Fájl szerkesztése ✓ ✓
Engedélyek módosítása ✓

* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.

Mappa ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETŐ* SZERKESZTHETŐ FUTTATHATÓ KEZELHETŐ
Objektumok listázása a mappában ✓ ✓ ✓ ✓ ✓
Objektumok megtekintése a mappában ✓ ✓ ✓ ✓
Elemek klónozása és exportálása ✓ ✓ ✓
Objektumok futtatása a mappában ✓ ✓
Elemek létrehozása, importálása és törlése ✓
Elemek áthelyezése és átnevezése ✓
Engedélyek módosítása ✓

* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.

Genie Code csevegési ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI KEZELHETŐ
Csevegési szál megtekintése ✓ ✓
Új kérések hozzáadása és a csevegési szál szerkesztése ✓
A csevegési szál másolatának készítése ✓
A csevegési szál átnevezése ✓
A csevegési szál törlése ✓
Engedélyek módosítása ✓

Genie Agent ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Lásd a Genie-ügynök listában ✓ ✓ ✓ ✓
Kérdések feltevése a Genie-ügynökben ✓ ✓ ✓ ✓
Visszajelzés adása a válaszról ✓ ✓ ✓ ✓
Fájlokat töltsd fel egy beszélgetésre ✓ ✓ ✓ ✓
Utasítások hozzáadása vagy szerkesztése ✓ ✓
Mintakérdések hozzáadása vagy szerkesztése ✓ ✓
Belefoglalt táblák hozzáadása vagy eltávolítása ✓ ✓
Tér figyelése ✓
Engedélyek módosítása ✓
Szóköz törlése ✓
Más felhasználók beszélgetéseinek megtekintése ✓

Note

Genie-ügynök esetén a CAN VIEW és a CAN RUN ugyanazokat a képességeket biztosítja.

Git-mappa ACL-ek

Ability NINCS JOGOSULTSÁG OLVASHATÓ FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Objektumok listázása egy mappában ✓ ✓ ✓ ✓ ✓
Objektumok megtekintése mappában ✓ ✓ ✓ ✓
Objektumok klónozása és exportálása ✓ ✓ ✓ ✓
Végrehajtható objektumok futtatása a mappában ✓ ✓ ✓
Mappa eszközeinek szerkesztése és átnevezése ✓ ✓
Ág létrehozása mappában ✓
Ágak váltása egy mappában ✓
Ág áthelyezése vagy feltöltése egy mappába ✓
Objektumok létrehozása, importálása, törlése és áthelyezése ✓
Engedélyek módosítása ✓

Feladat-ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI KEZELHETI A FUTTATÁST AZ TULAJDONOS KEZELHETŐ
Feladat részleteinek és beállításainak megtekintése ✓ ✓ ✓ ✓
Eredmények megtekintése ✓ ✓ ✓ ✓
Spark felhasználói felületének megtekintése, feladatfuttatás naplói ✓ ✓ ✓
Hajtsa végre most ✓ ✓ ✓
Futtatás most különböző paraméterekkel ✓ ✓ ✓
Futtatás megszakítása ✓ ✓ ✓
Feladatbeállítások szerkesztése ✓ ✓
Feladat törlése ✓ ✓
Engedélyek módosítása ✓ ✓

Note

  • A feladat létrehozója alapértelmezés szerint tulajdonosi engedéllyel rendelkezik.
  • Egy feladatnak nem lehet egynél több tulajdonosa.
  • Egy csoport nem rendelhető hozzá az "Is Owner" engedély tulajdonosi szerepkörként.
  • A Futtatás most által aktivált feladatok a feladat tulajdonosának engedélyeit feltételezik, nem pedig a Futtatás most kibocsátó felhasználót.
  • A feladatok hozzáférés-vezérlése a Lakeflow-feladatok felhasználói felületén és futtatásaiban megjelenő feladatokra vonatkozik. Ez nem vonatkozik a következőre:
    • Moduláris vagy csatolt kódot futtató jegyzetfüzet-munkafolyamatok. Ezek maguk a jegyzetfüzet engedélyeit használják. Ha a jegyzetfüzet a Gitből származik, létrejön egy új példány, és a fájljai öröklik a futtatás aktiváló felhasználójának engedélyeit.

    • Az API által küldött feladatok. Ezek a jegyzetfüzet alapértelmezett engedélyeit használják, hacsak nem állítja be kifejezetten az access_control_list API-kérésben.

MLflow kísérleti ACL-ek

Az MLflow-kísérlet ACL-ei eltérőek a jegyzetfüzet- és munkaterület-kísérletek esetében. A jegyzetfüzetkísérletek nem kezelhetők a létrehozott jegyzetfüzettől függetlenül, így az engedélyek a jegyzetfüzet engedélyeihez hasonlóak.

A kétféle kísérletről további információt az MLflow-kísérletekkel végzett betanítási futtatások rendszerezése című témakörben talál.

ACL-ek notebook-kísérletekhez

Ezen engedélyek módosítása a kísérletnek megfelelő jegyzetfüzet engedélyeit is módosítja.

Ability NINCS JOGOSULTSÁG OLVASHATÓ FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Jegyzetfüzet megtekintése ✓ ✓ ✓ ✓
Megjegyzés a jegyzetfüzethez ✓ ✓ ✓ ✓
Jegyzetfüzet csatolása/leválasztása a számításhoz ✓ ✓ ✓
Parancsok futtatása a jegyzetfüzetben ✓ ✓ ✓
Jegyzetfüzet szerkesztése ✓ ✓
Engedélyek módosítása ✓

ACL-ek munkaterületi kísérletekhez

Ability NINCS JOGOSULTSÁG OLVASHATÓ SZERKESZTHETŐ KEZELHETŐ
Kísérlet megtekintése ✓ ✓ ✓
A kísérlet tesztfutásainak naplózása ✓ ✓
A kísérlet szerkesztése ✓ ✓
A kísérlet törlése ✓
Engedélyek módosítása ✓

MLflow modell hozzáférés-vezérlési listái

Ez a táblázat azt ismerteti, hogyan szabályozható a Unity Cataloghoz nem engedélyezett munkaterületeken lévő regisztrált modellekhez való hozzáférés. Ha a munkaterülete engedélyezve van a Unity Cataloghoz, használja inkább a Unity Catalog jogosultságait .

Ability NINCS JOGOSULTSÁG OLVASHATÓ SZERKESZTHETŐ KEZELHETI A TESZTELŐ VERZIÓKAT KEZELHETI A GYÁRTÁSI VERZIÓKAT KEZELHETŐ
Modell részleteinek, verzióinak, fázisáttűnési kéréseinek, tevékenységeinek és összetevő-letöltési URI-jainak megtekintése ✓ ✓ ✓ ✓ ✓
Modellverzió-fázisváltás kérése ✓ ✓ ✓ ✓ ✓
Modellhez verzió hozzáadása ✓ ✓ ✓ ✓
A modell és a verzió leírásának frissítése ✓ ✓ ✓ ✓
Címkék hozzáadása vagy szerkesztése ✓ ✓ ✓ ✓
Áttűnésmodell verziója a szakaszok között ✓ ✓ ✓
Áttűnési kérelem jóváhagyása ✓ ✓ ✓
Átmenet-kérelem lemondása ✓
Modell átnevezése ✓
Engedélyek módosítása ✓
Modell- és modellverziók törlése ✓

Jegyzetfüzet-ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETŐ* FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Cellák megtekintése ✓ ✓ ✓ ✓
Comment ✓ ✓ ✓ ✓
Futtatás %run paranccsal vagy jegyzetfüzetek munkafolyamatai segítségével ✓ ✓ ✓ ✓
Jegyzetfüzetek csatolása és leválasztása ✓ ✓ ✓
Parancsok futtatása ✓ ✓ ✓
Cellák szerkesztése ✓ ✓
Engedélyek módosítása ✓

* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.

Készlet ACL-jeit

Ability NINCS JOGOSULTSÁG HOZZÁCSATOLHATÓ KEZELHETŐ
Fürt csatolása a poolhoz ✓ ✓
Készlet törlése ✓
Pool szerkesztése ✓
Engedélyek módosítása ✓

ACL-ek lekérdezése

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Saját lekérdezések megtekintése ✓ ✓ ✓ ✓
Lásd a lekérdezési listában ✓ ✓ ✓ ✓
Lekérdezés szövegének megtekintése ✓ ✓ ✓ ✓
Lekérdezési eredmények megtekintése ✓ ✓ ✓ ✓
Lekérdezés eredményének frissítése (vagy különböző paraméterek kiválasztása) ✓ ✓ ✓
A lekérdezés belefoglalása egy irányítópultba ✓ ✓ ✓
SQL-raktár vagy adatforrás módosítása ✓ ✓ ✓
Lekérdezés szövegének szerkesztése ✓ ✓
Engedélyek módosítása ✓
Lekérdezés törlése ✓

Örökölt SQL-szerkesztő lekérdezési ACL-ek

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI FUTTATHATÓ SZERKESZTHETŐ KEZELHETŐ
Saját lekérdezések megtekintése ✓ ✓ ✓ ✓
Lásd a lekérdezési listában ✓ ✓ ✓ ✓
Lekérdezés szövegének megtekintése ✓ ✓ ✓ ✓
Lekérdezési eredmények megtekintése ✓ ✓ ✓ ✓
Lekérdezés eredményének frissítése (vagy különböző paraméterek kiválasztása) ✓ ✓ ✓
A lekérdezés belefoglalása egy irányítópultba ✓ ✓ ✓
Lekérdezés szövegének szerkesztése ✓ ✓
SQL-raktár vagy adatforrás módosítása ✓
Engedélyek módosítása ✓
Lekérdezés törlése ✓

Titkos ACL-ek

Ability READ WRITE MANAGE
A titkos kód hatókörének olvasása ✓ ✓ ✓
Titkok listázása a hatókörben ✓ ✓ ✓
Írj a titkos hatókörbe ✓ ✓
Engedélyek módosítása ✓

Végponti ACL-ek kiszolgálása

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI LEKÉRDEZHETŐ KEZELHETŐ
Végpont lekérése ✓ ✓ ✓
Végpontok listája ✓ ✓ ✓
Lekérdezési végpont ✓ ✓
Végpontkonfiguráció frissítése ✓
Végpont törlése ✓
Engedélyek módosítása ✓

SQL Warehouse ACL-ek

SQL-raktár létrehozásához munkaterület-rendszergazdának kell lennie, vagy korlátlan fürtlétrehozási engedélyekkel kell rendelkeznie. További részletekért lásd: SQL Warehouse létrehozása. Az alábbi táblázat a meglévő raktárak engedélyeit ismerteti.

Ability NINCS JOGOSULTSÁG MEGTEKINTHETI KÉPES MONITOROZNI HASZNÁLHATÓ AZ TULAJDONOS KEZELHETŐ
A raktár indítása ✓ ✓ ✓ ✓
Raktár részleteinek megtekintése ✓ ✓ ✓ ✓ ✓
Raktári lekérdezések megtekintése ✓ ✓ ✓ ✓
Lekérdezések futtatása ✓ ✓ ✓ ✓
Raktárfigyelés lap megtekintése ✓ ✓ ✓ ✓
A raktár leállítása ✓ ✓
A raktár törlése ✓ ✓
A raktár szerkesztése ✓ ✓
Engedélyek módosítása ✓ ✓

AI Search végpont ACL-ek

Ability NINCS JOGOSULTSÁG LÉTREHOZHATÓ HASZNÁLHATÓ KEZELHETŐ
Végpont lekérése ✓ ✓ ✓
Végpontok listázása ✓ ✓ ✓
Végpont létrehozása ✓ ✓ ✓
Végpont használata (index létrehozása) ✓ ✓
Végpont törlése ✓
Engedélyek módosítása ✓