yönetilen etiketler üzerindeki izinleri yönetme

Bu sayfada, idare edilen etiketler üzerinde izin verme işlemleri açıklanmaktadır. İdare edilen etiketlere genel bakış için bkz. İdare edilen etiketler.

İdare edilen etiket izinlerine genel bakış

İdare edilen etiket izinleri, yönetilen etiketleri kimlerin oluşturabileceğini, düzenleyebileceğini, atayabileceğini ve silebileceğini ve kaynaklara kimlerin idare edilen etiketler atayabileceğini belirler. İdare edilen etiket izinleri iki kapsamdan birinde uygulanabilir:

  • Hesap: Hesap düzeyinde bir izniniz varsa, hesaptaki tüm yönetilen etiketler üzerinde bu izne sahip olursunuz. Örneğin, hesap düzeyinde yönetim izniniz varsa, hesaptaki herhangi bir yönetilen etiketi düzenleyebilirsiniz.
  • Tek tek yönetilen etiket: Belirli bir yönetilen etiket üzerinde izniniz varsa, yalnızca bu idare edilen etiketi yönetebilir veya atayabilirsiniz.

Aşağıdaki tabloda, idare edilen etiketleri yönetmek için kullanılabilecek izinler özetlenmiştir.

İzin Definition Scope
CREATE Yeni yönetilen etiketler oluşturma Firma
MANAGE yönetilen etiketler için izinleri düzenleme, silme ve atama Hesap veya tek tek yönetilen etiket
ASSIGN Unity Kataloğu nesnelerine yönetilen etiketler atama Hesap veya tek tek yönetilen etiket
  • Hesap yöneticileri varsayılan olarak hesapta CREATE, MANAGE ve ASSIGN ayrıcalıklarına sahiptir. Hesap yöneticileri diğer kullanıcılara, hizmet sorumlularına veya gruplara CREATE, MANAGE ve ASSIGN ayrıcalıkları verebilir.
  • Çalışma alanı yöneticilerinin hesapta varsayılan olarak CREATE değeri vardır. Hesap yöneticileri disable-governed-tag-create ayarını etkinleştirerek bu varsayılanı kaldırabilir. Bkz. Çalışma alanı yöneticilerini kısıtlama.
  • CREATE ayrıcalığına sahip kullanıcılara yeni yönetilen etiketler ekleyebilir ve oluşturdukları her yönetilen etikette otomatik olarak YÖNET ayrıcalığı verilir.
  • Sistem etiketleri YÖNET ayrıcalığına sahip kullanıcılar tarafından bile güncelleştirilemez veya silinemez. YÖNET ayrıcalığı yalnızca diğer kullanıcılara, hizmet sorumlularına veya gruplara MANAGE ve ASSIGN verme veya iptal etme olanağı sağlar.

ASSIGN ayrıcalığı, idare edilen etiketleri kimlerin kullanabileceğini denetler. Bu, kullanıcının belirli nesnelere etiket ekleyip ekleyemeyeceğini veya düzenleyebileceğini belirleyen ayrıcalıklardan farklıdır. Örneğin, Unity Catalog nesnelerine yönetilen etiketler atamak için bir nesne üzerindeki APPLY TAG ayrıcalığı da gereklidir.

Kullanıcılar ayrıca yönetilmeyen etiketler oluşturmaya ve atamaya devam edebilir.

Uyarı

Yönetilen etiket izinlerinin güncellenmesi tamamen yayılması 30 saniye veya daha uzun sürebilir. Kullanıcı arabirimi güncelleştirilmiş izinleri hemen yansıtır, ancak yayma tamamlanana kadar izin denetimleri başarılı olmayabilir.

Hesapta yönetilen etiket izinlerini atayın

Hesap düzeyinde yönetilen etiket izinleri atamak için hesap düzeyinde YÖNET ayrıcalığına sahip olmanız gerekir. Hesap yöneticileri varsayılan olarak hesap üzerinde yönetme yetkisine sahiptir.

  1. Azure Databricks çalışma alanınızda Veri simgesine tıklayın.Katalog'a gidin.
  2. Kalkan simgesine tıklayın. İdare düğmesi.
  3. Açılan menüde Yönetilen Etiketler'e tıklayın.
  4. Hesap İzinleri sekmesine tıklayın.
  5. İzin ver'e tıklayın.
  6. Sorumlular'da, izin atamak istediğiniz kullanıcıyı, hizmet sorumlusunu veya grubu seçin.
  7. İzinler'de istediğiniz ayrıcalıkları (CREATE, MANAGE veya ASSIGN) seçin.
  8. Kaydet'e tıklayın.

Tek bir yönetilen etikete izin atama

Tek bir yönetilen etikete izin atamak için, bu idare edilen etikette YÖNET ayrıcalığına sahip olmanız gerekir.

  1. Azure Databricks çalışma alanınızda Veri simgesine tıklayın.Katalog'a gidin.
  2. Kalkan simgesine tıklayın. İdare düğmesi.
  3. Açılan menüde Yönetilen Etiketler'e tıklayın.
  4. İdare edilen etiketi seçin.
  5. İzinler sekmesine tıklayın.
  6. İzin ver'e tıklayın.
  7. Sorumlular'da, izin atamak istediğiniz kullanıcıyı, hizmet sorumlusunu veya grubu seçin.
  8. İzinler'de istediğiniz ayrıcalıkları (CREATE, MANAGE veya ASSIGN) seçin.
  9. Kaydet'e tıklayın.