Designando Funções aos Usuários
Quando você inclui usuários no Cloud Pak for Data as a Service que precisam executar tarefas de governança de dados, deve-se designar a eles funções e permissões para o serviço, a área de trabalho e, em algumas circunstâncias, para outras áreas
Você designa funções de acesso do IAM Service ao usuário em sua conta do IBM Cloud . Ao atribuir funções de acesso ao IAM Service, você deve selecionar o IBM Cloud Pak for Data serviço. As funções de acesso predefinidas do IAM Service fornecem as permissões necessárias para a execução das tarefas. No entanto, se você criar funções customizadas, deverá designar a função que fornece as permissões necessárias. Consulte Funções e permissões de usuário para IBM watsonx.data intelligence.
IBM watsonx.data intelligence as atribuições de permissão podem não funcionar corretamente se o serviço Cloud Pak for Data tiver o escopo de um grupo de recursos.
As funções da área de trabalho que os usuários precisam dependem do tipo de tarefa e onde as tarefas são executadas:
- Tarefas do catálogo
- Tarefas do projeto
- Tarefas de curadoria
- Tarefas de categoria.
- Tarefas de artefato de controle
- Tarefas de regras de proteção de dados
- Tarefas relacionadas ao SLA de qualidade de dados
- Gerando Relatórios de Tarefa
- Tarefas do fluxo de trabalho
Tarefas do catálogo
A tabela a seguir lista as funções e as permissões que os usuários precisam para executar tarefas de catálogo
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções do catálogo |
|---|---|---|---|
| Criar, excluir e gerenciar catálogos | Gerenciador | Gerenciar catálogos | Nenhuma |
| Visualizar lista de todos os catálogos | Gerenciador | Gerenciar catálogos | Nenhuma |
| Tornar-se um colaborador em um catálogo | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Catálogos de acesso | Nenhuma |
| Incluir colaboradores em um catálogo | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Catálogos de acesso | Admin |
| Inclua ativos em um catálogo | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Catálogos de acesso | Administrador ou Editor |
| Visualizar ativos nos catálogos | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Catálogos de acesso | Qualquer |
| Criar tipos de ativos customizados.. | Gerenciador | Gerenciar catálogos + Gerenciar glossário | Nenhuma |
| Criar propriedades e relacionamentos customizados para ativos | Gerenciador | Gerenciar catálogos + Gerenciar glossário | Nenhuma |
Tarefas do projeto
A tabela a seguir lista as funções e permissões que os usuários precisam para executar tarefas gerais do projeto. As funções de usuário predefinidas têm as permissões necessárias Se você criar funções customizadas, deverá designar a função que fornece as permissões necessárias.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções do Projeto |
|---|---|---|---|
| Criar projetos | Leitor | ||
| Incluir ativos de catálogos em projetos | Qualquer uma dessas funções: -Manager - CloudPak Data Scientist - CloudPak Data Steward |
Incluir ativos de catálogo em projetos | Administrador ou Editor |
| Incluir um colaborador em um projeto | Leitor | Gerenciar projetos | Admin |
| Visualizar todos os projetos na conta | Gerenciador | Gerenciar projetos | |
| Participe de qualquer projeto como administrador | Gerenciador | Gerenciar projetos | |
| Todas as outras tarefas do projeto | Leitor | Nenhuma | Depende da tarefa |
Tarefas de curadoria
A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de curadoria em projetos.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções do Projeto | Outro |
|---|---|---|---|---|
| Importar metadados | Organizador de dados do CloudPak | Catálogos de acesso + artefatos de controle de acesso | Administrador ou Editor | Função de catálogo: Administrador ou Editor Você também deve estar autorizado a acessar as origens de dados. |
| Executar enriquecimento de metadados: criação de perfil, análise básica de qualidade de dados, designação de termo | Organizador de dados do CloudPak | Catálogos de acesso + artefatos de controle de acesso | Administrador ou Editor | Função de categoria: qualquer função nas categorias com os termos de negócios e classes de dados usados. Deve-se estar autorizado a acessar as conexões para as origens de dados dos ativos de dados a serem enriquecidos. |
| Criar definições de qualidade de dados | CloudPak analista de qualidade de dados | Realize drill down para emitir detalhes + Executar regras de qualidade de dados + Gerenciar ativos de qualidade de dados | Administrador ou Editor | |
| Criar e executar regras de qualidade de dados | CloudPak analista de qualidade de dados | Realize drill down para emitir detalhes + Executar regras de qualidade de dados + Gerenciar ativos de qualidade de dados | Administrador ou Editor | Você deve estar autorizado a acessar as conexões com as origens de dados dos ativos de dados que estão ligados a uma regra. |
Tarefas de categoria.
A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de categoria.
O grupo de usuários predefinido Acesso público , que contém todos os usuários que têm permissão para acessar artefatos de controle, é automaticamente incluído como um colaborador com a função Visualizador para categorias de nível superior..
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções de categoria |
|---|---|---|---|
| Criar e gerenciar categorias de nível superior | Qualquer uma dessas funções: -Manager - CloudPak Data Steward |
Qualquer uma destas permissões: -Administrar artefatos de governança -Gerenciar glossário -Gerenciar categorias de controle |
Proprietário (Você se torna Proprietário quando cria a categoria.) |
| Criar, editar, excluir, importar ou exportar subcategorias | Qualquer uma dessas funções: -Manager - CloudPak Data Steward |
Qualquer uma destas permissões: -Acessar artefatos de controle -Administrar artefatos de controle -Gerenciar glossário -Gerenciar categorias de controle |
Administrador ou Proprietário |
| Gerenciar colaboradores em categorias | Qualquer uma dessas funções: -Manager - CloudPak Data Steward |
Qualquer uma destas permissões: -Acessar artefatos de controle -Administrar artefatos de controle -Gerenciar glossário -Gerenciar categorias de controle |
Administrador ou Proprietário |
| Administrar todas as categorias e artefatos de controle | Administrador de Artefatos de Controle | Administrar artefatos de controle + Gerenciar categorias de controle |
Tarefas do artefato de controle
A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de artefato de controle.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções de categoria |
|---|---|---|---|
| Criar, editar, excluir, importar ou exportar artefatos de controle | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer |
Qualquer uma destas permissões: -Artefatos de controle de acesso -Administrar artefatos de controle |
Proprietário, Administrador ou Editor. |
| Importar ou exportar artefatos de controle em um arquivo ZIP | Gerenciador | Gerenciar glossário | |
| Executar todas as chamadas API para artefatos de controle | Administrador de Artefatos de Controle | Administrar artefatos de controle + Gerenciar categorias | |
| Visualizar artefatos de controle publicados | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Acessar artefatos de controle | Qualquer função na categoria primária do artefato |
| Visualizar artefatos de controle de rascunho | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Acessar artefatos de controle | Qualquer função na categoria primária do artefato |
| Inclua relacionamentos ou designações entre artefatos e ativos | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Acessar artefatos de controle + catálogos de acesso para poder trabalhar com ativos de catálogo | Função de catálogo: -Catalog Admin -Catalog Editor + Asset Owner |
| Incluir relacionamentos entre artefatos | Qualquer uma dessas funções: -Manager - CloudPak Data Steward - CloudPak Data Engineer - CloudPak Data Scientist |
Acessar artefatos de controle | Proprietário, Administrador ou Editor. |
| Criar propriedades e relacionamentos customizados para artefatos | -Gerenciar glossário -Gerenciar catálogos para relacionamentos com ativos |
Tarefas de regras de proteção de dados
A tabela a seguir lista as funções e permissões necessárias para executar tarefas de regras de proteção de dados.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções de categoria |
|---|---|---|---|
| Definir convenções de regra e configurações de regras.. | Qualquer uma dessas funções: -Manager - CloudPak Data Steward |
Gerenciar regras de proteção de dados | |
| Criar, editar e excluir regras de proteção de dados | Qualquer uma dessas funções: -Manager - CloudPak Data Steward |
Gerenciar regras de proteção de dados + Acessar artefatos de controle para poder incluir artefatos de controle em suas regras. | Você deve ser um colaborador nas categorias dos artefatos de controle que deseja usar na regra. |
Tarefas relacionadas ao SLA de qualidade de dados
A tabela a seguir lista as funções e permissões necessárias para a execução de tarefas de SLA de qualidade de dados.
| Tarefa | Funções de usuário | Permissões do usuário | Funções de categoria |
|---|---|---|---|
| Criar, editar e excluir acordos de nível de serviço (SLAs) de qualidade de dados | Qualquer uma destas funções: - Administrador - Analista de qualidade de dados |
Acessar artefatos de governança + Gerenciar SLAs de qualidade de dados | Você deve ser um colaborador nas categorias dos artefatos de controle que deseja usar na regra. |
Gerando Relatórios de Tarefa
A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de relatório.
Designe essa função privilegiada com cuidado Os usuários com a função Administrador de relatório e a permissão Gerenciar relatório podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou permissões de acesso em projetos, catálogos e categorias existentes. No entanto, ao criar ou editar um projeto, catálogo ou categoria, é possível permitir ou desaprovar o relatório de metadados.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função |
|---|---|---|
| Configurar e executar relatórios em IBM watsonx.data intelligence | Administrador de relatórios | Gerenciar relatório |
Tarefas do fluxo de trabalho
A tabela a seguir lista as funções e permissões necessárias para executar tarefas de fluxo de trabalho.
| Tarefa | Funções de acesso ao serviço do IAM | Acessar permissões de função | Funções de categoria |
|---|---|---|---|
| Criar, editar e excluir configurações de fluxo de trabalho de controle | Gerenciador | Gerenciar fluxos de trabalho de governança | Nenhuma |
| Designar e remover designação de tarefas de fluxo de trabalho | Gerenciador | Gerenciar fluxos de trabalho de governança | Nenhuma |
| Visualizar tarefas de fluxo de trabalho | Gerenciador | Gerenciar fluxos de trabalho de governança | Nenhuma |
| Solicitar e concluir uma tarefa | Depende do fluxo de trabalho | Depende do fluxo de trabalho | Depende do fluxo de trabalho |
Ao configurar um workflow , você especifica quais usuários ou grupos de usuários são designados a tarefas específicas no workflow.