Aracılığıyla paylaş


Erişim denetim listeleri

Bu sayfada, farklı çalışma alanı nesneleri için kullanılabilen izinlerle ilgili ayrıntılar açıklanmaktadır.

Erişim denetim listelerine genel bakış

Azure Databricks'te, çalışma alanı düzeyindeki nesnelere erişim iznini yapılandırmak için erişim denetim listelerini (ACL' ler) kullanabilirsiniz. Çalışma alanı yöneticileri, çalışma alanlarındaki tüm nesneler üzerinde CAN MANAGE iznine sahiptir ve bu da çalışma alanlarındaki tüm nesneler üzerindeki izinleri yönetme olanağı sağlar. Kullanıcılar, oluşturdukları nesneler için otomatik olarak CAN MANAGE iznine sahiptir.

Tipik kişilikleri çalışma alanı düzeyinde izinlerle eşleme örneği için bkz. Databricks Gruplarını ve İzinlerini Kullanmaya Başlama Teklifi.

Erişim denetim listelerini klasörlerle yönetme

Klasörlere nesne ekleyerek çalışma alanı nesne izinlerini yönetebilirsiniz. Bir klasördeki nesneler, bu klasörün tüm izin ayarlarını devralır. Örneğin, bir klasörde CAN RUN iznine sahip bir kullanıcının bu klasördeki uyarılar üzerinde CAN RUN izni vardır.

Bir kullanıcıya klasör içindeki bir nesneye erişim verirseniz, üst klasör üzerinde izinleri olmasa bile üst klasörün adını görüntüleyebilir. Örneğin, adlı test1.py bir not defteri adlı Workflowsklasördedir. Bir kullanıcıya test1.py üzerinde GÖRÜNTÜLEYEBILIR izni verirseniz ve Workflows üzerinde izin vermezseniz, kullanıcı ana klasörün adının Workflows olduğunu görebilir. Kullanıcı, kendisine izin verilmediği sürece klasördeki Workflows diğer nesneleri görüntüleyemez veya bu nesnelere erişemez.

Nesneleri klasörler halinde düzenleme hakkında bilgi edinmek için bkz . Çalışma alanı tarayıcısı.

ACL Uyarıları

Ability İzİn YOK KOŞABİLİR YÖNETEBİLİR
Uyarı listesinde görüntüle
Uyarıyı ve sonucu görüntüleme
Uyarı çalıştırmayı el ile tetikleme
Bildirimlere abone olun
Uyarıyı düzenle
İzinleri değiştir
Uyarıyı sil

Hesapla ACL'leri

Important

Yalıtım paylaşılmayan eski erişim modunu kullanan işlem kaynaklarında, CAN ATTACH TO izinleri olan kullanıcılar log4j dosyasında hizmet hesabı anahtarlarını görüntüleyebilir. Bu izni verirken dikkatli olun. Bu mod ve bunun nasıl kısıtlanması hakkında daha fazla bilgi için bkz. Yalıtımsız paylaşılan kümeler nelerdir?.

Ability İzİn YOK öğesine takılabilir YENIDEN BAŞLATıLABILIR YÖNETEBİLİR
Hesaplama için not defterini bağla
Spark kullanıcı arabirimini görüntüle
İşlem ölçümlerini görüntüleme
İşlemi sonlandırma
İşlemi başlatma ve yeniden başlatma
Sürücü günlüklerini görüntüleme (nota bakın)
Hesaplamayı düzenle
Kütüphaneyi hesaplamaya ekle
Hesaplamayı yeniden boyutlandırma
İzinleri değiştir

Note

Gizli bilgiler, kümenin Spark sürücü günlüğünden stdout ve stderr akışlarından gizlenmez. Hassas verileri korumak için Spark sürücü günlükleri, varsayılan olarak yalnızca görev üzerinde YÖNETME iznine sahip kullanıcılar ve ayrılmış erişim modu ve standart erişim modu kümelerinde görüntülenebilir. CAN ATTACH TO veya CAN RESTART izni olan kullanıcıların bu kümelerdeki günlükleri görüntülemesine izin vermek için, küme yapılandırmasında aşağıdaki Spark yapılandırma özelliğini ayarlayın: spark.databricks.acl.needAdminPermissionToViewLogs false.

YalıtımSız Paylaşılan erişim modu kümelerinde Spark sürücü günlükleri, CAN ATTACH TO, CAN RESTART veya CAN MANAGE iznine sahip kullanıcılar tarafından görüntülenebilir. Günlükleri kimlerin okuyabileceğini yalnızca CAN MANAGE iznine sahip kullanıcılarla sınırlandırmak için spark.databricks.acl.needAdminPermissionToViewLogstrueolarak ayarlayın.

Spark özelliklerini bir küme yapılandırmasına nasıl ekleyeceğinizi öğrenmek için Spark yapılandırmasına göz atın.

Kontrol Paneli ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR/ÇALıŞTıRABILIR Düzenleyebilir YÖNETEBİLİR
Panoyu, sonuçları ve veri kümelerini görüntüleme
Widgetlerle etkileşim kur
Panoyu yenileme
Panoyu düzenleme
Kontrol panelini klonla
Pano anlık görüntüsünü yayımlama
İzinleri değiştir
Gösterge tablosunu sil

Eski pano ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Gösterge paneli listesinde görüntüle
Panoyu ve sonuçları görüntüleme
Panodaki sorgu sonuçlarını yenileme (veya farklı parametreler seçme)
Panoyu düzenleme
İzinleri değiştir
Gösterge tablosunu sil

Eski bir panoyu düzenlemek için Görüntüleyici olarak çalıştır paylaşımı ayarı gerekir. Bkz . Yenileme davranışı ve yürütme bağlamı.

Veritabanı örneği ACL'leri

Ability İzİn YOK OLUŞTURABİLİR KULLANILABİLİR YÖNETEBİLİR
Veritabanı örneğini alma
Veritabanı örneklerini listeleme
Veritabanı örneği oluşturma
Eşitlenmiş tablo oluşturma
Unity Catalog veritabanı oluşturma
Postgres rollerini değiştirme
Veritabanı örneğini silme
İzinleri değiştir
Veritabanı örneğini duraklatma
Veritabanı örneğini devam ettirme

Note

  • Tüm çalışma alanı kullanıcıları CAN CREATE iznini otomatik olarak devralır. Bu izin atanamaz veya kaldırılamaz.
  • Unity Kataloğu ile etkileşim kuran işlemleri gerçekleştirirken Unity Kataloğu nesnesi üzerinde izinlere sahip olmanız gerekir:
    • Unity Kataloğu veritabanı kataloğunu oluşturun: Unity Kataloğu meta veri deposunda CREATE CATALOG ayrıcalığı gerektirir.
    • Eşitlenmiş tablo oluşturma: Kaynak tabloyu okumak, hedef şemaya yazmak ve işlem hattı depolama şemasına yazmak için Unity Kataloğu izinleri gerektirir.

Lakeflow Spark Deklaratif İşlem Hatları ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR YÖNETEBİLİR SAHİPTİR
Boru hattı ayrıntılarını görüntüle ve boru hattını listele
Spark kullanıcı arabirimini ve sürücü günlüklerini görüntüleme
İşlem hattı güncellemesini başlatma ve durdurma
İşlem hattı kümelerini doğrudan durdurma
İşlem hattı ayarlarını düzenleme
İşlem hattını sil
Çalıştırmaları ve denemeleri temizle
İzinleri değiştir

Özellik tabloları ACL'ler

Bu tabloda, Unity Kataloğu için etkinleştirilmemiş çalışma alanlarındaki özellik tablolarına erişimin nasıl denetlendiği açıklanır. Çalışma alanınız Unity Kataloğu için etkinleştirildiyse bunun yerine Unity Kataloğu ayrıcalıklarını kullanın.

Note

  • Özellik Deposu erişim denetimi, Delta tablosu erişimini yönetmez; bu, tablo erişim denetimi tarafından yönetilir.
  • Çalışma alanı özellik tablosu izinleri hakkında daha fazla bilgi için bkz. Çalışma Alanı Özellik Deposu'nda (eski) özellik tablolarına erişimi denetleme.
Ability META VERİLERİNİ GÖRÜNTÜLEYEBİLİR META VERİLERİ DÜZENLEYEBİLİR YÖNETEBİLİR
Özellik tablosunu okuma
Arama özelliği tablosu
Özellik tablosunu çevrimiçi mağazaya yayımlama
Özellik tablosuna özellik yazma
Özellik tablosunun güncelleştirme açıklaması
İzinleri değiştir
Özellik tablosunu silme

Dosya ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Dosyayı okuma
Comment
Dosya ekleme ve ayırma
Dosyayı etkileşimli olarak çalıştırma
Dosyayı düzenle
İzinleri değiştir

Note

Çalışma alanı kullanıcı arabirimi yalnızca görüntüleme erişimini CAN VIEW olarak ifade ederken, İzinler API'sinde aynı erişim düzeyini temsil eden CAN READ kullanılır.

Klasör ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR Düzenleyebilir KOŞABİLİR YÖNETEBİLİR
Klasördeki nesneleri listeleme
Klasördeki nesneleri görüntüleme
Öğeleri kopyalama ve dışarı aktarma
Klasördeki nesneleri çalıştırma
Öğeleri oluşturma, içeri aktarma ve silme
Öğeleri taşıma ve yeniden adlandırma
İzinleri değiştir

Note

Çalışma alanı kullanıcı arabirimi yalnızca görüntüleme erişimini CAN VIEW olarak ifade ederken, İzinler API'sinde aynı erişim düzeyini temsil eden CAN READ kullanılır.

Genie alanı ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR/ÇALıŞTıRABILIR Düzenleyebilir YÖNETEBİLİR
Genie space listesinde bkz.
Genie'ye sorular sorun
Yanıt geri bildirimi sağlamak
Genie yönergelerini ekleme veya düzenleme
Örnek sorular ekleme veya düzenleme
Eklenen tabloları ekleme veya kaldırma
Alanı izleme
İzinleri değiştir
Boşluğu sil
Diğer kullanıcıların konuşmalarını görüntüleme

Git klasörü ACL'leri

Ability İzİn YOK OKUYABİLİR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Klasördeki varlıkları listeleme
Bir klasördeki varlıkları görüntüleme
Varlıkları kopyalama ve dışarı aktarma
Klasörde yürütülebilir varlıkları çalıştırma
Klasördeki varlıkları düzenleme ve yeniden adlandırma
Klasörde dal oluşturma
Klasörde dallar arasında geçiş yapma
Bir dalı bir klasöre çekme veya gönderme
Varlıkları oluşturma, içeri aktarma, silme ve taşıma
İzinleri değiştir

Görev ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR ÇALIŞTIRMAYI YÖNETEBİLİR SAHİPTİR YÖNETEBİLİR
İş ayrıntılarını ve ayarlarını görüntüleme
Sonuçları görüntüleme
Spark kullanıcı arabirimi ve bir iş çalıştırmasının günlüklerini görüntüle
Şimdi koş
Çalıştırmayı iptal et
İş ayarlarını düzenleme
İşi silme
İzinleri değiştir

Note

  • Bir işin oluşturucusu varsayılan olarak IS OWNER iznine sahiptir.
  • Bir işin birden fazla sahibi olamaz.
  • Bir gruba "Sahip" izni sahip olarak verilemez.
  • Şimdi Çalıştır aracılığıyla tetiklenen işler, Şimdi Çalıştır'ı veren kullanıcının değil iş sahibinin izinlerini varsayar.
  • İşler erişim denetimi, Lakeflow İşleri kullanıcı arabiriminde görüntülenen işler ve bunların çalıştırmaları için geçerlidir. Bu, şu durum için geçerli değildir:
    • Modüler veya bağlı kod çalıştıran not defteri iş akışları. Bunlar, not defterinin kendi izinlerini kullanır. Not defteri Git'ten geliyorsa, yeni bir kopya oluşturulur ve dosyaları çalıştırmayı tetikleyen kullanıcının izinlerini devralır.

    • API tarafından gönderilen işler. API isteğinde access_control_list'yi açıkça ayarlamadığınız sürece, bunlar not defterinin varsayılan izinlerini kullanır.

MLflow deneme ACL'leri

MLflow deneme ACL'leri, not defteri denemeleri ve çalışma alanı denemeleri için farklıdır. Not defteri denemeleri, bunları oluşturan not defterinden bağımsız olarak yönetilemez, bu nedenle izinler not defteri izinlerine benzer.

İki deneme türü hakkında daha fazla bilgi edinmek için bkz. MLflow denemeleriyle eğitim çalıştırmalarını düzenleme.

Not defteri deneyleri için Erişim Kontrol Listeleri (ACL'ler)

Bu izinlerin değiştirilmesi, denemeye karşılık gelen not defteri izinlerini de değiştirir.

Ability İzİn YOK OKUYABİLİR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Not defterini görüntüleme
Not defterine yorum yap
Defteri hesaplama birimine bağlama/ayırma
Not defterinde komut çalıştırma
Not defterini düzenle
İzinleri değiştir

Çalışma alanı denemeleri için Erişim Kontrol Listeleri

Ability İzİn YOK OKUYABİLİR Düzenleyebilir YÖNETEBİLİR
Denemeyi görüntüleme
Deney ile ilgili çalıştırmaları kaydet
Denemeyi düzenleme
Denemeyi silme
İzinleri değiştir

MLflow modeli ACL'leri

Bu tabloda, Unity Kataloğu için etkinleştirilmemiş çalışma alanlarında kayıtlı modellere erişimin nasıl denetlendiği açıklanır. Çalışma alanınız Unity Kataloğu için etkinleştirildiyse bunun yerine Unity Kataloğu ayrıcalıklarını kullanın.

Ability İzİn YOK OKUYABİLİR Düzenleyebilir HAZıRLAMA SÜRÜMLERINI YÖNETEBILIR ÜRETIM SÜRÜMLERINI YÖNETEBILIR YÖNETEBİLİR
Model ayrıntılarını, sürümlerini, aşama geçiş isteklerini, etkinlikleri ve yapıt indirme URI'lerini görüntüleme
Bir model versiyon aşamasının geçişini talep etme
Modele sürüm ekleme
Modeli ve sürüm açıklamasını güncelleştirme
Etiket ekleme veya düzenleme
Aşamalar arasında geçiş modeli sürümü
Geçiş isteğini onaylama
Geçiş isteğini iptal etme
Modeli yeniden adlandırma
İzinleri değiştir
Model ve model sürümlerini silme

Dijital Not Defteri ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Hücreleri görüntüleme
Comment
%run veya not defteri iş akışlarını kullanarak çalıştırma
Not defterlerini ekleme ve ayırma
Komutları çalıştırma
Hücreleri düzenleme
İzinleri değiştir

Note

Çalışma alanı kullanıcı arabirimi yalnızca görüntüleme erişimini CAN VIEW olarak ifade ederken, İzinler API'sinde aynı erişim düzeyini temsil eden CAN READ kullanılır.

Havuz Erişim Kontrol Listeleri (ACL'leri)

Ability İzİn YOK öğesine takılabilir YÖNETEBİLİR
Kümeyi havuza bağla
Havuzu silme
Havuzu düzenle
İzinleri değiştir

ACL'leri sorgulama

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Kendi sorgularını görüntüleme
Sorgu listesinde görün
Sorgu metnini görüntüleme
Sorgu sonucunu görüntüle
Sorgu sonucunu yenileme (veya farklı parametreler seçme)
Sorguyu gösterge paneline ekle
SQL ambarı veya veri kaynağını değiştirme
Sorgu metnini düzenleme
İzinleri değiştir
Sorguyu silme

Eski SQL düzenleyicisi sorgu ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR KOŞABİLİR Düzenleyebilir YÖNETEBİLİR
Kendi sorgularını görüntüleme
Sorgu listesinde görün
Sorgu metnini görüntüleme
Sorgu sonucunu görüntüle
Sorgu sonucunu yenileme (veya farklı parametreler seçme)
Sorguyu gösterge paneline ekle
Sorgu metnini düzenleme
SQL ambarı veya veri kaynağını değiştirme
İzinleri değiştir
Sorguyu silme

Gizli Erişim Kontrol Listeleri

Ability READ WRITE MANAGE
Gizli kapsamı okuma
Kapsamda gizli bilgileri listele
Gizli kapsama yaz
İzinleri değiştir

Son nokta ACL'lerini yönetme

Ability İzİn YOK GÖRÜNTÜLEYEBILIR SORGULAMA YAPABİLİR YÖNETEBİLİR
Uç noktayı alma
Uç noktayı listeleme
Sorgu uç noktası
Uç nokta yapılandırmasını güncelleştirme
Uç noktayı silme
İzinleri değiştir

SQL ambarı ACL'leri

Ability İzİn YOK GÖRÜNTÜLEYEBILIR İzleyebilir KULLANILABİLİR SAHİPTİR YÖNETEBİLİR
Ambarı başlat
Ambar ayrıntılarını görüntüleme
Ambar sorgularını görüntüleme
Sorgu çalıştırma
Ambar izleme sekmesini görüntüleme
Ambarı durdurma
Ambarı silme
Ambarı düzenleme
İzinleri değiştir

Vektör arama uç noktası ACL'leri

Ability İzİn YOK OLUŞTURABİLİR KULLANILABİLİR YÖNETEBİLİR
Uç noktayı alma
Uç noktaları listeleme
Uç nokta oluşturma
Uç nokta kullanma (dizin oluşturma)
Uç noktayı silme
İzinleri değiştir