Rol tabanlı erişim denetimi (RBAC) sınırlamaları

Important

Bu özellik Genel Önizleme aşamasındadır.

Bu sayfada rol görevi görürken çalışmayan veya yalnızca kısmen çalışan özellikler ve davranışlar listelenir. Burada listelenmeyen özellikler, kullanıcı kimliğiniz olarak davranırken olduğu gibi bir rol olarak davranırken aynı şekilde davranır.

Kimlikle ilgili SQL işlevlerinin (current_user(), , is_memberis_account_group_member) rol varsayılırken nasıl davrandığını öğrenmek için bkz. Rol varsayılırken kimlik işlevleri nasıl davranır?

Desteklenmeyen ve kısmen desteklenen özellikler

Aşağıdaki özellikler rol görevi görürken çalışmaz veya farklı davranır:

  • Ajan Bricks: Rol olarak aracı oluşturma desteklenmez.
  • Uyarılar: Uyarıları rol olarak yönetme desteklenmez.
  • Uygulamalar: Bir uygulamaya bağlanma çalışır. Bir uygulama, kendi hizmet sorumlusu olarak veya bir kullanıcı bağlandığında, kullanıcının varsayma iznine sahip olduğu bir rol olarak yetki verebilir. Bir uygulamanın hizmet sorumlusu henüz programlı (makineden makineye) veri erişimi için rol üstlenemez.
  • Köken: system.access.table_lineage.created_by sütun rolle doğru şekilde doldurulur, ancak rolün yakalanmadığını varsayan kullanıcı.
  • İşlem hatları: Lakeflow işlem hatları roller için desteklenmez.
  • Vektör Arama: Vektör Arama uç noktalarını rol olarak yönetme desteklenir, ancak rol olarak dizin oluşturma başarısız olur. Geçici bir çözüm olarak, dizini kullanıcı olarak oluşturun ve sahibini bir rol olarak değiştirin. Vektör uç noktalarının ve dizinlerin rol olarak sorgulanması denetim olaylarında doğru şekilde yakalanır.

Kimlik ve grup yönetimi

  • Çalışma alanı SCIM API'si (/api/2.0/preview/scim/v2), grup oluşturmayı veya yönetmeyi desteklemez. Bunun yerine Hesap SCIM API'sini (/api/2.1/accounts/{account-id}/scim/v2/) veya Çalışma Alanı Hesabı SCIM API'sini (/api/2.0/account/scim/v2/) kullanın.