Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a lap a különböző munkaterület-objektumokhoz elérhető engedélyek részleteit ismerteti.
Hozzáférés-vezérlési listák áttekintése
A Azure Databricks hozzáférés-vezérlési listák (ACL-ek) használatával konfigurálhatja a munkaterületszintű objektumok elérésére vonatkozó engedélyeket. A munkaterület rendszergazdái rendelkeznek a CAN MANAGE engedéllyel a munkaterület összes objektumára vonatkozóan, amely lehetővé teszi számukra, hogy a munkaterületeiken lévő összes objektumra vonatkozó engedélyeket kezeljék. A felhasználók automatikusan rendelkeznek a CAN MANAGE engedéllyel az általuk létrehozott objektumokhoz.
A tipikus személyek munkaterületszintű engedélyekre való leképezésére vonatkozó példát a Databricks-csoportok és -engedélyek használatának első lépéseire vonatkozó javaslatban talál.
Hozzáférés-vezérlési listák kezelése mappákkal
A munkaterület objektumengedélyeit úgy kezelheti, hogy objektumokat ad hozzá a mappákhoz. A mappa objektumai öröklik a mappa összes engedélybeállítását. Például egy olyan felhasználó, aki CAN RUN engedéllyel rendelkezik egy mappában, CAN RUN engedéllyel rendelkezik a mappában található riasztásokra.
Ha hozzáférést ad egy felhasználónak a mappában lévő objektumhoz, akkor is megtekintheti a szülőmappa nevét, ha nincs engedélye a szülőmappára. Egy elnevezett test1.py jegyzetfüzet például egy nevű Workflowsmappában található. Ha engedélyezi a felhasználónak, hogy megtekintse a test1.py-t és nincs jogosultsága a Workflows-re, láthatja, hogy a szülőmappa neve Workflows. A felhasználó csak akkor tekintheti meg vagy érheti el a Workflows mappában lévő többi objektumot, ha engedélyt kapott rájuk.
Az objektumok mappákba való rendszerezéséről a Munkaterület böngészőben tájékozódhat.
Note
Egy közelgő verzióban a fiókcsoport-tagság a munkaterület objektumengedélyeit is befolyásolja. A tagok a munkaterület-objektumok, például feladatok, jegyzetfüzetek és mappák engedélyeit öröklik minden olyan fiókcsoporttól, amelynek tagjai, függetlenül attól, hogy ezek a csoportok hozzá vannak-e rendelve a munkaterülethez. A gazdátlan engedélyek elemzési jegyzetfüzet segítségével áttekintheti a munkaterületeken az engedélyek megadását. Lásd : A munkaterület objektumengedélyei hamarosan öröklődnek az összes fiókcsoporttól.
Riasztási ACL-ek
| Ability | NINCS JOGOSULTSÁG | FUTTATHATÓ | KEZELHETŐ |
|---|---|---|---|
| Lásd a riasztási listában | ✓ | ✓ | |
| Riasztás és eredmény megtekintése | ✓ | ✓ | |
| Riasztás manuális elindítása | ✓ | ✓ | |
| Feliratkozás értesítésekre | ✓ | ✓ | |
| Riasztás szerkesztése | ✓ | ||
| Engedélyek módosítása | ✓ | ||
| Riasztás törlése | ✓ |
Komputeer ACL-ek
Important
Az örökölt hozzáférési módot használó számítási erőforrásokon a No isolation shared (Elkülönítés nélkül) üzemmódot használó számítási erőforrásokon a CAN ATTACH TO engedélyekkel rendelkező felhasználók megtekinthetik a szolgáltatásfiók kulcsait a log4j fájlban. Az engedély megadásakor körültekintően járjon el. Erről a módról és annak korlátozásáról további információt a Mi a nem elkülönített megosztott fürtök? című témakörben talál.
| Ability | NINCS JOGOSULTSÁG | HOZZÁCSATOLHATÓ | ÚJRAINDULHAT | KEZELHETŐ |
|---|---|---|---|---|
| Jegyzetfüzet csatolása a számításhoz | ✓ | ✓ | ✓ | |
| A Spark felhasználói felületének megtekintése | ✓ | ✓ | ✓ | |
| Számítási metrikák megtekintése | ✓ | ✓ | ✓ | |
| Számítás leállítása | ✓ | ✓ | ||
| Számítás indítása és újraindítása | ✓ | ✓ | ||
| Illesztőprogram-naplók megtekintése | ✓ (lásd a megjegyzést) | |||
| Számítás szerkesztése | ✓ | |||
| Könyvtár csatolása a számításhoz | ✓ | |||
| Számítási erőforrások átméretezése | ✓ | |||
| Engedélyek módosítása | ✓ |
Note
A titkos kulcsok nem lesznek újrakódoltak a klasszikus számítási erőforrás Spark-illesztőprogramjaiból stdout és stderr streamjeiből. A bizalmas adatok védelme érdekében alapértelmezés szerint a Spark-illesztőprogram-naplók csak a feladatszámításhoz kezelhető engedéllyel rendelkező felhasználók számára tekinthetők meg, a teljes körű számítás pedig dedikált vagy standard hozzáférési módban történik. Ugyanez az alapértelmezett beállítás vonatkozik a készletből létrehozott számítási erőforrásokra is. Ha engedélyezni szeretné, hogy a CAN ATTACH TO vagy CAN RESTART engedéllyel rendelkező felhasználók megtekinthetik a naplókat, állítsa be a következő tulajdonságot a számítás Spark-konfigurációs mezőjében: spark.databricks.acl.needAdminPermissionToViewLogs false
Az elkülönítés nélküli megosztott hozzáférési móddal rendelkező örökölt számítási feladatok esetén a Spark-illesztőprogram-naplókat a CAN ATTACH TO, CAN RESTART vagy CAN MANAGE engedéllyel rendelkező felhasználók tekinthetik meg. Ha csak a CAN MANAGE engedéllyel rendelkező felhasználókra szeretné korlátozni a naplók olvasását, állítsa spark.databricks.acl.needAdminPermissionToViewLogstrue.
Mivel spark.databricks.acl.needAdminPermissionToViewLogs számítási szintű Spark-tulajdonságról van szó, minden olyan számításhoz be kell állítania, amelyiknek szüksége van rá. Az olyan rövid ideig futó feladatok esetében, amelyeket egy külső vezénylő indít jobs/runs/submitel, állítsa be a tulajdonságot new_cluster.spark_conf a beküldéskor, a bejegyzésekkel access_control_list együtt.
Irányítópult-ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETŐ/OLVASHATÓ* | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Irányítópultok, eredmények és adathalmazok megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Widgetek használata | ✓ | ✓ | ✓ | ✓ | |
| Az irányítópult frissítése | ✓ | ✓ | ✓ | ✓ | |
| Irányítópult szerkesztése | ✓ | ✓ | |||
| Irányítópult klónozása | ✓ | ✓ | ✓ | ✓ | |
| Irányítópult pillanatképének közzététele | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ | ||||
| Irányítópult törlése | ✓ |
* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.
Adatbázispéldány ACL-jeit
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Adatbázispéldány lekérése | ✓ | ✓ | ✓ | |
| Adatbázispéldányok listázása | ✓ | ✓ | ✓ | |
| Adatbázispéldány létrehozása | ✓ | ✓ | ✓ | |
| Szinkronizált tábla létrehozása | ✓ | ✓ | ||
| Unity Catalog-adatbáziskatalógus létrehozása | ✓ | |||
| Postgres-szerepkörök módosítása | ✓ | |||
| Adatbázispéldány törlése | ✓ | |||
| Engedélyek módosítása | ✓ | |||
| Adatbázispéldány szüneteltetése | ✓ | |||
| Adatbázispéldány újraindítása | ✓ |
Note
- Minden munkaterület-felhasználó automatikusan örökli a CAN CREATE engedélyt. Ezt az engedélyt nem lehet hozzárendelni vagy eltávolítani.
- A Unity-katalógussal interakcióba lépő műveletek végrehajtásakor engedélyekkel kell rendelkeznie a Unity Catalog objektumon:
- Unity Catalog-adatbáziskatalógus létrehozása: A Unity Catalog metaadattára jogosultságot igényel
CREATE CATALOG. - Szinkronizált tábla létrehozása: Unity Catalog-engedélyek szükségesek a forrástábla olvasásához, a célséma írásához és a folyamat tárolási sémájának írásához.
- Unity Catalog-adatbáziskatalógus létrehozása: A Unity Catalog metaadattára jogosultságot igényel
Lakebase-projekt ACL-ek
Ezek az ACL-táblák a Lakebase-projektek (automatikus skálázás) engedélyeit jelenítik meg.
A Lakebase (provisioned) engedélyekkel kapcsolatban lásd a adatbázis-példány ACL-jeit.
Note
- A munkaterület rendszergazdái automatikusan öröklik a CAN MANAGE engedélyt az összes Lakebase-projekterőforráson.
- Minden munkaterület-felhasználó automatikusan örökli a CAN CREATE engedélyt. Ezt az engedélyt nem lehet hozzárendelni vagy eltávolítani.
- Ha hozzáférést szeretne biztosítani más személyeknek, csoportoknak vagy szolgáltatásneveknek, rendelje hozzá a CAN MANAGE vagy a CAN USE engedélyt.
ACL-k a projekthoz
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Projekt megtekintése | ✓ | ✓ | ✓ | |
| Projekt létrehozása | ✓ | ✓ | ✓ | |
| Projekt törlése | ✓ | |||
| Projekt frissítése | ✓ | |||
| Kapcsolati URI megtekintése | ✓ | ✓ | ||
| Projektek listázása | ✓ | ✓ | ✓ | |
| Projektkorlátok megtekintése | ✓ | ✓ | ✓ |
Ági ACL-k
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Projektágak listázása | ✓ | ✓ | ✓ | |
| Projektág létrehozása | ✓ | |||
| Projektágak megszámlálása | ✓ | ✓ | ✓ | |
| Hozzon létre ágadatbázist | ✓ | ✓ | ||
| Ágszerepkör létrehozása | ✓ | ✓ | ||
| Projektág törlése | ✓ | |||
| Ág adatbázis törlése | ✓ | ✓ | ||
| Ágszerepkör törlése | ✓ | ✓ | ||
| Projektágak törlése | ✓ | |||
| Visszaállítási ág véglegesítése | ✓ | |||
| Projektág megtekintése | ✓ | ✓ | ✓ | |
| Ágazat adatbázis megtekintése | ✓ | ✓ | ✓ | |
| Ágszerep megtekintése | ✓ | ✓ | ✓ | |
| Ágszerepkör jelszavának megtekintése | ✓ | ✓ | ||
| Ágséma megtekintése | ✓ | ✓ | ✓ | |
| Ágadatbázisok listázása | ✓ | ✓ | ✓ | |
| Ágvégpontok listázása | ✓ | ✓ | ✓ | |
| Ágszerepkörök listázása | ✓ | ✓ | ✓ | |
| Projektág alaphelyzetbe állítása | ✓ | |||
| Ágszerepkör jelszavának visszaállítása | ✓ | ✓ | ||
| Az ág visszaállítása az eredeti szülő ágra | ✓ | |||
| Projektág visszaállítása | ✓ | |||
| Alapértelmezett projektág beállítása | ✓ | |||
| Projektág frissítése | ✓ | |||
| Ágadatbázis frissítése | ✓ | ✓ |
Pillanatkép-ACL-ek
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Pillanatképek listázása | ✓ | ✓ | ✓ | |
| Pillanatkép készítése | ✓ | ✓ | ||
| Pillanatkép ütemezésének megtekintése | ✓ | ✓ | ✓ | |
| Pillanatkép ütemezésének beállítása | ✓ | ✓ | ||
| Pillanatkép törlése | ✓ | |||
| Pillanatkép frissítése | ✓ | |||
| Pillanatkép visszaállítása | ✓ |
Végponti ACL-ek
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Projektvégpontok listázása | ✓ | ✓ | ✓ | |
| Projektvégpont létrehozása | ✓ | |||
| Projektvégpont törlése | ✓ | |||
| Projektvégpont megtekintése | ✓ | ✓ | ✓ | |
| Projektvégpont újraindítása | ✓ | |||
| Projektvégpont indítása | ✓ | |||
| Projektvégpont felfüggesztése | ✓ | |||
| Projektvégpont frissítése | ✓ |
Műveleti ACL-ek
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Projektműveletek megtekintése | ✓ | ✓ | ✓ | |
| Projektműveletek listázása | ✓ | ✓ | ✓ | |
| Futó projektműveletek listája | ✓ | ✓ | ✓ |
Lakeflow-folyamatok ACL-jei
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | FUTTATHATÓ | KEZELHETŐ | AZ TULAJDONOS |
|---|---|---|---|---|---|
| Folyamat részleteinek megtekintése és folyamat listázása | ✓ | ✓ | ✓ | ✓ | |
| Spark felhasználói felület és illesztőprogram-naplók megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Frissítési folyamat elindítása és leállítása egy csővezetékben | ✓ | ✓ | ✓ | ||
| Csővezeték csoportok közvetlen leállítása | ✓ | ✓ | ✓ | ||
| Folyamatbeállítások szerkesztése | ✓ | ✓ | |||
| A folyamatvonal törlése | ✓ | ✓ | |||
| Tisztítási futtatások és kísérletek | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ | ✓ |
funkciótáblák hozzáférés-vezérlési listái
Ez a táblázat azt ismerteti, hogyan szabályozható a unitykatalógushoz nem engedélyezett munkaterületek funkciótábláihoz való hozzáférés. Ha a munkaterülete engedélyezve van a Unity Cataloghoz, használja inkább a Unity Catalog jogosultságait .
Note
- A Feature Store hozzáférés-vezérlése nem szabályozza az alapul szolgáló Delta-táblaelérését, amelyet táblahozzáférés-vezérlésszabályoz.
- A munkaterület funkciótábla-engedélyeiről további információt a Hozzáférés-vezérlés (örökölt) című témakörben talál.
| Ability | METAADATOK MEGTEKINTÉSE LEHETSÉGES | SZERKESZTHETI A METAADATOKAT | KEZELHETŐ |
|---|---|---|---|
| Olvassa el a funkciótáblázatot | ✓ | ✓ | ✓ |
| Keresési funkciótáblázat | ✓ | ✓ | ✓ |
| Funkciótábla közzététele az online áruházban | ✓ | ✓ | ✓ |
| Szolgáltatások írása funkciótáblába | ✓ | ✓ | |
| A funkciótábla frissítési leírása | ✓ | ✓ | |
| Engedélyek módosítása | ✓ | ||
| Funkciótábla törlése | ✓ |
Fájl ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETŐ* | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Fájl olvasása | ✓ | ✓ | ✓ | ✓ | |
| Comment | ✓ | ✓ | ✓ | ✓ | |
| Fájl csatolása és leválasztása | ✓ | ✓ | ✓ | ||
| Fájl interaktív futtatása | ✓ | ✓ | ✓ | ||
| Fájl szerkesztése | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ |
* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.
Mappa ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETŐ* | SZERKESZTHETŐ | FUTTATHATÓ | KEZELHETŐ |
|---|---|---|---|---|---|
| Objektumok listázása a mappában | ✓ | ✓ | ✓ | ✓ | ✓ |
| Objektumok megtekintése a mappában | ✓ | ✓ | ✓ | ✓ | |
| Elemek klónozása és exportálása | ✓ | ✓ | ✓ | ||
| Objektumok futtatása a mappában | ✓ | ✓ | |||
| Elemek létrehozása, importálása és törlése | ✓ | ||||
| Elemek áthelyezése és átnevezése | ✓ | ||||
| Engedélyek módosítása | ✓ |
* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.
Genie Code csevegési ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | KEZELHETŐ |
|---|---|---|---|
| Csevegési szál megtekintése | ✓ | ✓ | |
| Új kérések hozzáadása és a csevegési szál szerkesztése | ✓ | ||
| A csevegési szál másolatának készítése | ✓ | ||
| A csevegési szál átnevezése | ✓ | ||
| A csevegési szál törlése | ✓ | ||
| Engedélyek módosítása | ✓ |
Genie Agent ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Lásd a Genie-ügynök listában | ✓ | ✓ | ✓ | ✓ | |
| Kérdések feltevése a Genie-ügynökben | ✓ | ✓ | ✓ | ✓ | |
| Visszajelzés adása a válaszról | ✓ | ✓ | ✓ | ✓ | |
| Fájlokat töltsd fel egy beszélgetésre | ✓ | ✓ | ✓ | ✓ | |
| Utasítások hozzáadása vagy szerkesztése | ✓ | ✓ | |||
| Mintakérdések hozzáadása vagy szerkesztése | ✓ | ✓ | |||
| Belefoglalt táblák hozzáadása vagy eltávolítása | ✓ | ✓ | |||
| Tér figyelése | ✓ | ||||
| Engedélyek módosítása | ✓ | ||||
| Szóköz törlése | ✓ | ||||
| Más felhasználók beszélgetéseinek megtekintése | ✓ |
Note
Genie-ügynök esetén a CAN VIEW és a CAN RUN ugyanazokat a képességeket biztosítja.
Git-mappa ACL-ek
| Ability | NINCS JOGOSULTSÁG | OLVASHATÓ | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Objektumok listázása egy mappában | ✓ | ✓ | ✓ | ✓ | ✓ |
| Objektumok megtekintése mappában | ✓ | ✓ | ✓ | ✓ | |
| Objektumok klónozása és exportálása | ✓ | ✓ | ✓ | ✓ | |
| Végrehajtható objektumok futtatása a mappában | ✓ | ✓ | ✓ | ||
| Mappa eszközeinek szerkesztése és átnevezése | ✓ | ✓ | |||
| Ág létrehozása mappában | ✓ | ||||
| Ágak váltása egy mappában | ✓ | ||||
| Ág áthelyezése vagy feltöltése egy mappába | ✓ | ||||
| Objektumok létrehozása, importálása, törlése és áthelyezése | ✓ | ||||
| Engedélyek módosítása | ✓ |
Feladat-ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | KEZELHETI A FUTTATÁST | AZ TULAJDONOS | KEZELHETŐ |
|---|---|---|---|---|---|
| Feladat részleteinek és beállításainak megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Eredmények megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Spark felhasználói felületének megtekintése, feladatfuttatás naplói | ✓ | ✓ | ✓ | ||
| Hajtsa végre most | ✓ | ✓ | ✓ | ||
| Futtatás most különböző paraméterekkel | ✓ | ✓ | ✓ | ||
| Futtatás megszakítása | ✓ | ✓ | ✓ | ||
| Feladatbeállítások szerkesztése | ✓ | ✓ | |||
| Feladat törlése | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ | ✓ |
Note
- A feladat létrehozója alapértelmezés szerint tulajdonosi engedéllyel rendelkezik.
- Egy feladatnak nem lehet egynél több tulajdonosa.
- Egy csoport nem rendelhető hozzá az "Is Owner" engedély tulajdonosi szerepkörként.
- A Futtatás most által aktivált feladatok a feladat tulajdonosának engedélyeit feltételezik, nem pedig a Futtatás most kibocsátó felhasználót.
- A feladatok hozzáférés-vezérlése a Lakeflow-feladatok felhasználói felületén és futtatásaiban megjelenő feladatokra vonatkozik. Ez nem vonatkozik a következőre:
Moduláris vagy csatolt kódot futtató jegyzetfüzet-munkafolyamatok. Ezek maguk a jegyzetfüzet engedélyeit használják. Ha a jegyzetfüzet a Gitből származik, létrejön egy új példány, és a fájljai öröklik a futtatás aktiváló felhasználójának engedélyeit.
Az API által küldött feladatok. Ezek a jegyzetfüzet alapértelmezett engedélyeit használják, hacsak nem állítja be kifejezetten az
access_control_listAPI-kérésben.
MLflow kísérleti ACL-ek
Az MLflow-kísérlet ACL-ei eltérőek a jegyzetfüzet- és munkaterület-kísérletek esetében. A jegyzetfüzetkísérletek nem kezelhetők a létrehozott jegyzetfüzettől függetlenül, így az engedélyek a jegyzetfüzet engedélyeihez hasonlóak.
A kétféle kísérletről további információt az MLflow-kísérletekkel végzett betanítási futtatások rendszerezése című témakörben talál.
ACL-ek notebook-kísérletekhez
Ezen engedélyek módosítása a kísérletnek megfelelő jegyzetfüzet engedélyeit is módosítja.
| Ability | NINCS JOGOSULTSÁG | OLVASHATÓ | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Jegyzetfüzet megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Megjegyzés a jegyzetfüzethez | ✓ | ✓ | ✓ | ✓ | |
| Jegyzetfüzet csatolása/leválasztása a számításhoz | ✓ | ✓ | ✓ | ||
| Parancsok futtatása a jegyzetfüzetben | ✓ | ✓ | ✓ | ||
| Jegyzetfüzet szerkesztése | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ |
ACL-ek munkaterületi kísérletekhez
| Ability | NINCS JOGOSULTSÁG | OLVASHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|
| Kísérlet megtekintése | ✓ | ✓ | ✓ | |
| A kísérlet tesztfutásainak naplózása | ✓ | ✓ | ||
| A kísérlet szerkesztése | ✓ | ✓ | ||
| A kísérlet törlése | ✓ | |||
| Engedélyek módosítása | ✓ |
MLflow modell hozzáférés-vezérlési listái
Ez a táblázat azt ismerteti, hogyan szabályozható a Unity Cataloghoz nem engedélyezett munkaterületeken lévő regisztrált modellekhez való hozzáférés. Ha a munkaterülete engedélyezve van a Unity Cataloghoz, használja inkább a Unity Catalog jogosultságait .
| Ability | NINCS JOGOSULTSÁG | OLVASHATÓ | SZERKESZTHETŐ | KEZELHETI A TESZTELŐ VERZIÓKAT | KEZELHETI A GYÁRTÁSI VERZIÓKAT | KEZELHETŐ |
|---|---|---|---|---|---|---|
| Modell részleteinek, verzióinak, fázisáttűnési kéréseinek, tevékenységeinek és összetevő-letöltési URI-jainak megtekintése | ✓ | ✓ | ✓ | ✓ | ✓ | |
| Modellverzió-fázisváltás kérése | ✓ | ✓ | ✓ | ✓ | ✓ | |
| Modellhez verzió hozzáadása | ✓ | ✓ | ✓ | ✓ | ||
| A modell és a verzió leírásának frissítése | ✓ | ✓ | ✓ | ✓ | ||
| Címkék hozzáadása vagy szerkesztése | ✓ | ✓ | ✓ | ✓ | ||
| Áttűnésmodell verziója a szakaszok között | ✓ | ✓ | ✓ | |||
| Áttűnési kérelem jóváhagyása | ✓ | ✓ | ✓ | |||
| Átmenet-kérelem lemondása | ✓ | |||||
| Modell átnevezése | ✓ | |||||
| Engedélyek módosítása | ✓ | |||||
| Modell- és modellverziók törlése | ✓ |
Jegyzetfüzet-ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETŐ* | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Cellák megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Comment | ✓ | ✓ | ✓ | ✓ | |
| Futtatás %run paranccsal vagy jegyzetfüzetek munkafolyamatai segítségével | ✓ | ✓ | ✓ | ✓ | |
| Jegyzetfüzetek csatolása és leválasztása | ✓ | ✓ | ✓ | ||
| Parancsok futtatása | ✓ | ✓ | ✓ | ||
| Cellák szerkesztése | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ |
* A munkaterület felhasználói felülete csak megtekintési hozzáférésre hivatkozik, mint a CAN VIEW, míg az Engedélyek API a CAN READ használatával ugyanazt a hozzáférési szintet képviseli.
Készlet ACL-jeit
| Ability | NINCS JOGOSULTSÁG | HOZZÁCSATOLHATÓ | KEZELHETŐ |
|---|---|---|---|
| Fürt csatolása a poolhoz | ✓ | ✓ | |
| Készlet törlése | ✓ | ||
| Pool szerkesztése | ✓ | ||
| Engedélyek módosítása | ✓ |
ACL-ek lekérdezése
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Saját lekérdezések megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lásd a lekérdezési listában | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezés szövegének megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezési eredmények megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezés eredményének frissítése (vagy különböző paraméterek kiválasztása) | ✓ | ✓ | ✓ | ||
| A lekérdezés belefoglalása egy irányítópultba | ✓ | ✓ | ✓ | ||
| SQL-raktár vagy adatforrás módosítása | ✓ | ✓ | ✓ | ||
| Lekérdezés szövegének szerkesztése | ✓ | ✓ | |||
| Engedélyek módosítása | ✓ | ||||
| Lekérdezés törlése | ✓ |
Örökölt SQL-szerkesztő lekérdezési ACL-ek
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | FUTTATHATÓ | SZERKESZTHETŐ | KEZELHETŐ |
|---|---|---|---|---|---|
| Saját lekérdezések megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lásd a lekérdezési listában | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezés szövegének megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezési eredmények megtekintése | ✓ | ✓ | ✓ | ✓ | |
| Lekérdezés eredményének frissítése (vagy különböző paraméterek kiválasztása) | ✓ | ✓ | ✓ | ||
| A lekérdezés belefoglalása egy irányítópultba | ✓ | ✓ | ✓ | ||
| Lekérdezés szövegének szerkesztése | ✓ | ✓ | |||
| SQL-raktár vagy adatforrás módosítása | ✓ | ||||
| Engedélyek módosítása | ✓ | ||||
| Lekérdezés törlése | ✓ |
Titkos ACL-ek
| Ability | READ | WRITE | MANAGE |
|---|---|---|---|
| A titkos kód hatókörének olvasása | ✓ | ✓ | ✓ |
| Titkok listázása a hatókörben | ✓ | ✓ | ✓ |
| Írj a titkos hatókörbe | ✓ | ✓ | |
| Engedélyek módosítása | ✓ |
Végponti ACL-ek kiszolgálása
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | LEKÉRDEZHETŐ | KEZELHETŐ |
|---|---|---|---|---|
| Végpont lekérése | ✓ | ✓ | ✓ | |
| Végpontok listája | ✓ | ✓ | ✓ | |
| Lekérdezési végpont | ✓ | ✓ | ||
| Végpontkonfiguráció frissítése | ✓ | |||
| Végpont törlése | ✓ | |||
| Engedélyek módosítása | ✓ |
SQL Warehouse ACL-ek
SQL-raktár létrehozásához munkaterület-rendszergazdának kell lennie, vagy korlátlan fürtlétrehozási engedélyekkel kell rendelkeznie. További részletekért lásd: SQL Warehouse létrehozása. Az alábbi táblázat a meglévő raktárak engedélyeit ismerteti.
| Ability | NINCS JOGOSULTSÁG | MEGTEKINTHETI | KÉPES MONITOROZNI | HASZNÁLHATÓ | AZ TULAJDONOS | KEZELHETŐ |
|---|---|---|---|---|---|---|
| A raktár indítása | ✓ | ✓ | ✓ | ✓ | ||
| Raktár részleteinek megtekintése | ✓ | ✓ | ✓ | ✓ | ✓ | |
| Raktári lekérdezések megtekintése | ✓ | ✓ | ✓ | ✓ | ||
| Lekérdezések futtatása | ✓ | ✓ | ✓ | ✓ | ||
| Raktárfigyelés lap megtekintése | ✓ | ✓ | ✓ | ✓ | ||
| A raktár leállítása | ✓ | ✓ | ||||
| A raktár törlése | ✓ | ✓ | ||||
| A raktár szerkesztése | ✓ | ✓ | ||||
| Engedélyek módosítása | ✓ | ✓ |
AI Search végpont ACL-ek
| Ability | NINCS JOGOSULTSÁG | LÉTREHOZHATÓ | HASZNÁLHATÓ | KEZELHETŐ |
|---|---|---|---|---|
| Végpont lekérése | ✓ | ✓ | ✓ | |
| Végpontok listázása | ✓ | ✓ | ✓ | |
| Végpont létrehozása | ✓ | ✓ | ✓ | |
| Végpont használata (index létrehozása) | ✓ | ✓ | ||
| Végpont törlése | ✓ | |||
| Engedélyek módosítása | ✓ |