Privilèges pour les volumes Unity Catalog
Les privilèges pour les volumes Unity Catalog se concentrent sur l’utilisation de fichiers stockés dans le stockage d’objets cloud.
Les volumes introduisent les privilèges suivants :
Consultez la référence des privilèges Unity Catalog.
Privilèges requis pour les opérations de volume
Le tableau suivant répertorie les autorisations requises pour travailler avec des volumes. Les volumes dépendent d'Unity Catalog, vous devez donc vous trouver dans un workspace compatible avec Unity Catalog et utiliser un compute compatible avec Unity Catalog pour interagir avec les volumes.
Opérations | Propriété requise ? | Autorisations de catalogue | Autorisations de schéma | Autorisations de volume | Autorisations d’emplacement externe |
|---|---|---|---|---|---|
Lire ou lister des fichiers | Non |
|
|
| Aucun |
Créer, supprimer ou mettre à jour des fichiers | Non |
|
|
| Aucun |
Créer un volume géré | Non |
|
| Aucun | Aucun |
Créer un volume externe | Non |
|
| Aucun |
|
Déposer un volume | Oui |
|
| Aucun | Aucun |
Renommer un volume | Oui |
|
| Aucun | Aucun |
Gérer les privilèges de volume | Oui |
|
| Aucun | Aucun |
Les propriétaires obtiennent automatiquement tous les privilèges pour un volume, et vous pouvez définir des privilèges tels que READ VOLUME et WRITE VOLUME au niveau du catalogue ou du schéma pour cascader les privilèges à tous les volumes contenus.
Propriété du volume et privilèges MANAGE
Vous devez être le propriétaire ou avoir le privilège MANAGE sur le volume pour effectuer les opérations suivantes :
- Gérer les privilèges de volume
- Supprimer le volume
- Renommer le volume (nécessite également
CREATE VOLUMEsur le schéma parent) - Changer la propriété du volume
Chaque objet de Unity Catalog ne peut avoir qu'un seul mandataire comme propriétaire. La propriété n'est pas en cascade. Autrement dit, posséder un catalogue ne fait pas de vous le propriétaire de tous les objets qu'il contient, mais les privilèges liés à la propriété s'appliquent à tous les objets contenus dans l'objet détenu.
Pour les volumes Unity Catalog, les principaux suivants peuvent gérer les privilèges de volume :
- Le propriétaire du catalogue parent
- Le propriétaire du schéma parent
- Le propriétaire du volume
- Tout utilisateur disposant du privilège
MANAGEsur le volume, son schéma parent ou son catalogue parent
Databricks recommande d’attribuer la propriété à un groupe plutôt qu’à un individu afin que vous puissiez gérer l’accès collectivement. default, l'utilisateur qui crée un objet en devient le propriétaire. Cependant, vous pouvez accorder le privilège MANAGE à plusieurs principaux. Voir Gérer la propriété d'objet.