Guide d'administration SAP Databricks
Cet article explique les responsabilités des administrateurs dans un compte SAP Databricks.
Trois types de rôles d’administrateur sont disponibles sur SAP Databricks :
- Administrateur du compte : dispose de privilèges d’administrateur sur l’ensemble du compte SAP Databricks.
- Administrateur d'espace de travail : dispose de privilèges d'administrateur dans un Workspace SAP Databricks.
- Administrateur de métastore : dispose des privilèges d'administrateur sur toutes les données du métastore du compte
Responsabilités de l'administrateur de compte
Les administrateurs de compte peuvent effectuer les opérations suivantes dans leur compte SAP Databricks :
- Créer de nouveaux Workspaces
- Configurer les contrôles réseau
- Gérer les utilisateurs, les groupes et les Service Principal au niveau du compte
- Attribuer des privilèges de métastore
Accéder à la console du compte
La console du compte permet aux administrateurs de compte de gérer leur compte SAP Databricks.
Vous pouvez vous connecter à la console du compte à l'adresse accounts.cloud.databricks.com ou en cliquant sur le sélecteur de Workspace en haut de l'interface utilisateur du Workspace SAP Databricks et en sélectionnant Gérer le compte .
Responsabilités de l'administrateur de workspace
Les administrateurs du Workspace ont les privilèges suivants dans leurs Workspaces :
- Gérer le contrôle d'accès pour tous les objets du Workspace tels que les notebooks et les requêtes
- Créer et gérer des SQL Warehouse Serverless
- Gérer les identités
- Accéder aux tables système du compte.
- Créer des connexions d'emplacements externes au stockage S3
Accéder aux paramètres d'administration
Les administrateurs de workspace sont les seuls utilisateurs à avoir accès à la page des paramètres d'administration du workspace. En tant qu'administrateur de workspace, vous pouvez accéder aux paramètres d'administration en cliquant sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks SAP et en sélectionnant Paramètres .
Responsabilités de l'administrateur de métastore
L'administrateur de métastore est un utilisateur ou un groupe facultatif, mais hautement privilégié dans Unity Catalog. Les administrateurs de compte peuvent attribuer le rôle d'administrateur de métastore à tout utilisateur de leur compte.
Étant donné que le stockage de votre compte est géré par SAP, les administrateurs de métastore ne doivent pas mettre à jour certaines configurations de métastore. Pour une liste complète, consultez Gestion du métastore.
Les administrateurs de Metastore disposent des privilèges suivants :
CREATE CATALOG: Permet à un utilisateur de créer des catalogues dans le métastore.CREATE EXTERNAL LOCATION: permet à un utilisateur de créer des emplacements externes.CREATE STORAGE CREDENTIAL: Permet à un utilisateur de créer des informations d'identification de stockage.CREATE SHARE: Permet à un utilisateur fournisseur de données de créer un partage dans OpenSharing.CREATE PROVIDER: Permet à un utilisateur destinataire de données de créer un fournisseur dans OpenSharing.