Aller au contenu principal

Privilèges pour les volumes Unity Catalog

Les privilèges pour les volumes Unity Catalog se concentrent sur l’utilisation de fichiers stockés dans le stockage d’objets cloud.

Les volumes introduisent les privilèges suivants :

Consultez la référence des privilèges Unity Catalog.

Privilèges requis pour les opérations de volume

Le tableau suivant répertorie les autorisations requises pour travailler avec des volumes. Les volumes dépendent d'Unity Catalog, vous devez donc vous trouver dans un workspace compatible avec Unity Catalog et utiliser un compute compatible avec Unity Catalog pour interagir avec les volumes.

Opérations

Propriété requise ?

Autorisations de catalogue

Autorisations de schéma

Autorisations de volume

Autorisations d’emplacement externe

Lire ou lister des fichiers

Non

USE CATALOG

USE SCHEMA

READ VOLUME

Aucun

Créer, supprimer ou mettre à jour des fichiers

Non

USE CATALOG

USE SCHEMA

READ VOLUME, WRITE VOLUME

Aucun

Créer un volume géré

Non

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

Aucun

Créer un volume externe

Non

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

CREATE EXTERNAL VOLUME

Déposer un volume

Oui

USE CATALOG

USE SCHEMA

Aucun

Aucun

Renommer un volume

Oui

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

Aucun

Gérer les privilèges de volume

Oui

USE CATALOG

USE SCHEMA

Aucun

Aucun

Opérations

Propriété requise ?

Autorisations de catalogue

Autorisations de schéma

Autorisations de volume

Autorisations d’emplacement externe

Lire ou lister des fichiers

Non

USE CATALOG

USE SCHEMA

READ VOLUME

Aucun

Créer, supprimer ou mettre à jour des fichiers

Non

USE CATALOG

USE SCHEMA

READ VOLUME, WRITE VOLUME

Aucun

Créer un volume géré

Non

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

Aucun

Créer un volume externe

Non

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

CREATE EXTERNAL VOLUME

Déposer un volume

Oui

USE CATALOG

USE SCHEMA

Aucun

Aucun

Renommer un volume

Oui

USE CATALOG

USE SCHEMA, CREATE VOLUME

Aucun

Aucun

Gérer les privilèges de volume

Oui

USE CATALOG

USE SCHEMA

Aucun

Aucun

remarque

Les propriétaires obtiennent automatiquement tous les privilèges pour un volume, et vous pouvez définir des privilèges tels que READ VOLUME et WRITE VOLUME au niveau du catalogue ou du schéma pour cascader les privilèges à tous les volumes contenus.

Propriété du volume et privilèges MANAGE

Vous devez être le propriétaire ou avoir le privilège MANAGE sur le volume pour effectuer les opérations suivantes :

  • Gérer les privilèges de volume
  • Supprimer le volume
  • Renommer le volume (nécessite également CREATE VOLUME sur le schéma parent)
  • Changer la propriété du volume

Chaque objet de Unity Catalog ne peut avoir qu'un seul mandataire comme propriétaire. La propriété n'est pas en cascade. Autrement dit, posséder un catalogue ne fait pas de vous le propriétaire de tous les objets qu'il contient, mais les privilèges liés à la propriété s'appliquent à tous les objets contenus dans l'objet détenu.

Pour les volumes Unity Catalog, les principaux suivants peuvent gérer les privilèges de volume :

  • Le propriétaire du catalogue parent
  • Le propriétaire du schéma parent
  • Le propriétaire du volume
  • Tout utilisateur disposant du privilège MANAGE sur le volume, son schéma parent ou son catalogue parent

Databricks recommande d’attribuer la propriété à un groupe plutôt qu’à un individu afin que vous puissiez gérer l’accès collectivement. default, l'utilisateur qui crée un objet en devient le propriétaire. Cependant, vous pouvez accorder le privilège MANAGE à plusieurs principaux. Voir Gérer la propriété d'objet.