メインコンテンツまでスキップ

アクセス制御リスト

このページでは、さまざまなワークスペース オブジェクトで使用できる権限の詳細について説明します。

アクセス制御リストの概要​

SAP Databricks では、アクセス制御リスト (ACL) を使用して、ワークスペース レベルのオブジェクトにアクセスするためのアクセス許可を構成できます。ワークスペース管理者は、ワークスペース内のすべてのオブジェクトに対する CAN MANAGE 権限を持っているため、ワークスペース内のすべてのオブジェクトに対する権限を管理できます。 ユーザーは、作成したオブジェクトに対する CAN MANAGE 権限を自動的に持ちます。

フォルダによるアクセス制御リストの管理​

ワークスペース オブジェクトのアクセス許可は、オブジェクトをフォルダーに追加することで管理できます。 フォルダ内のオブジェクトは、そのフォルダのすべての権限設定を継承します。 たとえば、フォルダに対する CAN RUN 権限を持つユーザーは、そのフォルダ内のアラートに対する CAN RUN 権限を持っています。

フォルダ内のオブジェクトへのアクセス権をユーザーに付与すると、親フォルダに対する権限がなくても、親フォルダの名前を表示できます。たとえば、 test1.py という名前のノートブックが Workflowsという名前のフォルダーにあるとします。ユーザーに test1.py に対する CAN VIEW 権限を付与し、 Workflowsに対する権限がない場合、親フォルダの名前が Workflowsであることを確認できます。ユーザーは、 Workflows フォルダ内の他のオブジェクトに対する権限が付与されていない限り、そのオブジェクトを表示したりアクセスしたりすることはできません。

アラート ACL​

許可される操作(X)

NO PERMISSIONS

CAN RUN

CAN MANAGE

アラートリストを参照

✓

✓

アラートと結果の表示

✓

✓

アラート実行を手動でトリガーする

✓

✓

通知を購読する

✓

✓

アラートを編集する

✓

権限を変更する

✓

アラートを削除

✓

許可される操作(X)

NO PERMISSIONS

CAN RUN

CAN MANAGE

アラートリストを参照

✓

✓

アラートと結果の表示

✓

✓

アラート実行を手動でトリガーする

✓

✓

通知を購読する

✓

✓

アラートを編集する

✓

権限を変更する

✓

アラートを削除

✓

ファイル ACL​

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN RUN

CAN EDIT

CAN MANAGE

ファイルの読み取り

✓

✓

✓

✓

コメントをつける

✓

✓

✓

✓

ファイルのアタッチとデタッチ

✓

✓

✓

ファイルを対話形式で実行

✓

✓

✓

ファイルの編集

✓

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN RUN

CAN EDIT

CAN MANAGE

ファイルの読み取り

✓

✓

✓

✓

コメントをつける

✓

✓

✓

✓

ファイルのアタッチとデタッチ

✓

✓

✓

ファイルを対話形式で実行

✓

✓

✓

ファイルの編集

✓

✓

権限を変更する

✓

* ワークスペースのUIでは、閲覧専用アクセスをCAN VIEWと表記しますが、Permissions APIでは同じレベルのアクセスを表すのにCAN READを使用します。

フォルダ ACL​

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN EDIT

CAN RUN

CAN MANAGE

フォルダ内のオブジェクトを一覧表示する

✓

✓

✓

✓

✓

フォルダ内のオブジェクトの表示

✓

✓

✓

✓

アイテムのクローン作成とエクスポート

✓

✓

✓

フォルダ内のオブジェクトの実行

✓

✓

アイテムの作成、インポート、削除

✓

アイテムの移動と名前の変更

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN EDIT

CAN RUN

CAN MANAGE

フォルダ内のオブジェクトを一覧表示する

✓

✓

✓

✓

✓

フォルダ内のオブジェクトの表示

✓

✓

✓

✓

アイテムのクローン作成とエクスポート

✓

✓

✓

フォルダ内のオブジェクトの実行

✓

✓

アイテムの作成、インポート、削除

✓

アイテムの移動と名前の変更

✓

権限を変更する

✓

Git フォルダの ACL​

許可される操作(X)

NO PERMISSIONS

CAN READ

CAN RUN

CAN EDIT

CAN MANAGE

フォルダー内のアセットの一覧表示

✓

✓

✓

✓

✓

フォルダ内のアセットを表示する

✓

✓

✓

✓

アセットのクローン作成とエクスポート

✓

✓

✓

✓

フォルダ内の実行可能アセットを実行する

✓

✓

✓

フォルダー内のアセットの編集と名前変更

✓

✓

フォルダーにブランチを作成する

✓

フォルダ内の分岐を切り替える

✓

フォルダへの分岐のプルまたはプッシュ

✓

アセットの作成、インポート、削除、移動

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

CAN READ

CAN RUN

CAN EDIT

CAN MANAGE

フォルダー内のアセットの一覧表示

✓

✓

✓

✓

✓

フォルダ内のアセットを表示する

✓

✓

✓

✓

アセットのクローン作成とエクスポート

✓

✓

✓

✓

フォルダ内の実行可能アセットを実行する

✓

✓

✓

フォルダー内のアセットの編集と名前変更

✓

✓

フォルダーにブランチを作成する

✓

フォルダ内の分岐を切り替える

✓

フォルダへの分岐のプルまたはプッシュ

✓

アセットの作成、インポート、削除、移動

✓

権限を変更する

✓

ジョブ ACL​

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN MANAGE RUN

IS OWNER

CAN MANAGE

ジョブの詳細と設定を表示する

✓

✓

✓

✓

結果を見る

✓

✓

✓

✓

今すぐ実行

✓

✓

✓

別のパラメータで今すぐ実行

✓

✓

✓

ランをキャンセル

✓

✓

✓

ジョブ設定の編集

✓

✓

ジョブを削除

✓

✓

権限を変更する

✓

✓

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN MANAGE RUN

IS OWNER

CAN MANAGE

ジョブの詳細と設定を表示する

✓

✓

✓

✓

結果を見る

✓

✓

✓

✓

今すぐ実行

✓

✓

✓

別のパラメータで今すぐ実行

✓

✓

✓

ランをキャンセル

✓

✓

✓

ジョブ設定の編集

✓

✓

ジョブを削除

✓

✓

権限を変更する

✓

✓

注記
  • ジョブの作成者には、デフォルトで IS OWNER 権限があります。
  • 1つのジョブに複数の所有者を設定することはできません。
  • グループに所有者として Is Owner 権限を割り当てることはできません。
  • [今すぐ実行 ] を通じてトリガーされたジョブは、[ 今すぐ実行 ] を発行したユーザーではなく、ジョブ所有者のアクセス許可を引き継ぎます。
  • ジョブのアクセス制御は、 Lakeflow ジョブUIに表示されるジョブとその実行に適用されます。 以下には適用されません。
    • モジュール化されたコードまたはリンクされたコードを実行するノートブック ワークフロー。これらは、ノートブック自体のアクセス許可を使用します。ノートブックが Git から取得された場合、新しいコピーが作成され、そのファイルは実行をトリガーしたユーザーのアクセス許可を継承します。

    • API によって送信されたジョブ。これらは、API リクエストで access_control_list を明示的に設定しない限り、ノートブックのデフォルトのアクセス許可を使用します。

MLflow エクスペリメント ACL​

MLflow エクスペリメント ACL は、ノートブック エクスペリメントとワークスペース エクスペリメントで異なります。 ノートブック エクスペリメントは、それを作成したノートブックから独立して管理することはできないため、アクセス許可はノートブックのアクセス許可と似ています。

ノートブック ACL​

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN RUN

CAN EDIT

CAN MANAGE

セルの表示

✓

✓

✓

✓

コメントをつける

✓

✓

✓

✓

%runあるいはノートブック ワークフローを用いた実行

✓

✓

✓

✓

ノートブックのアタッチとデタッチ

✓

✓

✓

コマンドの実行

✓

✓

✓

セルの編集

✓

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

閲覧可能*

CAN RUN

CAN EDIT

CAN MANAGE

セルの表示

✓

✓

✓

✓

コメントをつける

✓

✓

✓

✓

%runあるいはノートブック ワークフローを用いた実行

✓

✓

✓

✓

ノートブックのアタッチとデタッチ

✓

✓

✓

コマンドの実行

✓

✓

✓

セルの編集

✓

✓

権限を変更する

✓

クエリ ACL​

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN RUN

CAN EDIT

CAN MANAGE

自分のクエリを表示する

✓

✓

✓

✓

クエリリストで見てください

✓

✓

✓

✓

クエリ テキストの表示

✓

✓

✓

✓

クエリ結果の表示

✓

✓

✓

✓

クエリ結果を更新する (または別のパラメーターを選択する)

✓

✓

✓

クエリをダッシュボードに含める

✓

✓

✓

SQLウェアハウスまたはデータソースの変更

✓

✓

✓

クエリテキストの編集

✓

✓

権限を変更する

✓

クエリの削除

✓

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN RUN

CAN EDIT

CAN MANAGE

自分のクエリを表示する

✓

✓

✓

✓

クエリリストで見てください

✓

✓

✓

✓

クエリ テキストの表示

✓

✓

✓

✓

クエリ結果の表示

✓

✓

✓

✓

クエリ結果を更新する (または別のパラメーターを選択する)

✓

✓

✓

クエリをダッシュボードに含める

✓

✓

✓

SQLウェアハウスまたはデータソースの変更

✓

✓

✓

クエリテキストの編集

✓

✓

権限を変更する

✓

クエリの削除

✓

シークレット ACL​

許可される操作(X)

READ

WRITE

MANAGE

シークレットスコープの読み取り

✓

✓

✓

スコープ内のシークレットを一覧表示する

✓

✓

✓

シークレットスコープへの書き込み

✓

✓

権限を変更する

✓

許可される操作(X)

READ

WRITE

MANAGE

シークレットスコープの読み取り

✓

✓

✓

スコープ内のシークレットを一覧表示する

✓

✓

✓

シークレットスコープへの書き込み

✓

✓

権限を変更する

✓

エンドポイント ACL の提供​

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN QUERY

CAN MANAGE

エンドポイントを取得する

✓

✓

✓

エンドポイントを一覧表示する

✓

✓

✓

エンドポイントのクエリー

✓

✓

エンドポイント設定の更新

✓

エンドポイントを削除

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN QUERY

CAN MANAGE

エンドポイントを取得する

✓

✓

✓

エンドポイントを一覧表示する

✓

✓

✓

エンドポイントのクエリー

✓

✓

エンドポイント設定の更新

✓

エンドポイントを削除

✓

権限を変更する

✓

SQLウェアハウス ACL​

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN MONITOR

CAN USE

IS OWNER

CAN MANAGE

ウェアハウスの開始

✓

✓

✓

✓

ウェアハウスの詳細を表示

✓

✓

✓

✓

✓

ウェアハウス クエリの表示

✓

✓

✓

✓

クエリの実行

✓

✓

✓

✓

ウェアハウス監視タブの表示

✓

✓

✓

✓

ウェアハウスを停止する

✓

✓

ウェアハウスの削除

✓

✓

ウェアハウスの編集

✓

✓

権限を変更する

✓

✓

許可される操作(X)

NO PERMISSIONS

CAN VIEW

CAN MONITOR

CAN USE

IS OWNER

CAN MANAGE

ウェアハウスの開始

✓

✓

✓

✓

ウェアハウスの詳細を表示

✓

✓

✓

✓

✓

ウェアハウス クエリの表示

✓

✓

✓

✓

クエリの実行

✓

✓

✓

✓

ウェアハウス監視タブの表示

✓

✓

✓

✓

ウェアハウスを停止する

✓

✓

ウェアハウスの削除

✓

✓

ウェアハウスの編集

✓

✓

権限を変更する

✓

✓

AI検索エンドポイント ACL​

許可される操作(X)

NO PERMISSIONS

CAN CREATE

CAN USE

CAN MANAGE

エンドポイントを取得する

✓

✓

✓

エンドポイントの一覧表示

✓

✓

✓

エンドポイントを作成

✓

✓

✓

エンドポイントの使用(インデックスの作成)

✓

✓

エンドポイントを削除

✓

権限を変更する

✓

許可される操作(X)

NO PERMISSIONS

CAN CREATE

CAN USE

CAN MANAGE

エンドポイントを取得する

✓

✓

✓

エンドポイントの一覧表示

✓

✓

✓

エンドポイントを作成

✓

✓

✓

エンドポイントの使用(インデックスの作成)

✓

✓

エンドポイントを削除

✓

権限を変更する

✓