Gerenciamento de funções para usuários na Data Virtualization

Data Virtualization tem quatro funções de usuário: Administrador, Engenheiro, Usuário e Administrador. Você pode conceder essas funções aos usuários existentes da conta IBM Cloud .

As informações a seguir definem cada Data Virtualization função e descrevem as permissões e o acesso correspondentes.

Funções Data Virtualization

Data Virtualization suporta quatro funções distintas que controlam o acesso e determinam as capacidades do usuário dentro de um determinado ambiente Data Virtualization.

Essas funções incluem:
  • Gerente (administrador de serviços)
  • Engenheiro
  • Organizador
  • Usuário
Para acessar e usar o Data Virtualization serviço, os usuários devem receber uma dessas quatro funções. Cada função possui capacidades únicas, e atribuir a função correta é essencial para garantir que os usuários possam realizar suas tarefas com eficiência.
Observação: Os usuários adicionados com uma função de gerente ' Data Virtualization ou uma função ' Data Virtualization ' Engenheiro também devem ser adicionados como colaboradores ao ' Platform assets catalog antes de poderem adicionar ou configurar fontes de dados.
Nota:
  • Você atribui funções de " Data Virtualization no serviço " Data Virtualization, não como parte do " Identity Management Service (IAM) no " IBM Cloud.
  • É possível atribuir funções Data Virtualization diretamente apenas a usuários individuais. Não é possível atribuir funções Data Virtualization a grupos de acesso IAM.
Gerente Data Virtualization
A função Data Virtualization A função Manager é atribuída automaticamente ao usuário que provisiona o Data Virtualization serviço. Depois que o serviço é provisionado, o Data Virtualization Manager pode conceder a outros usuários acesso ao serviço.

O gerente " Data Virtualization é considerado o gerente da instância " Data Virtualization e atribui funções " Data Virtualization apropriadas aos usuários " IBM® Software Hub.

EngenheiroData Virtualization
O Data Virtualization O engenheiro configura as fontes de dados, virtualiza os dados e gerencia o acesso aos objetos virtuais. Os usuários com essa função podem criar uma tabela virtual ou exibições. Eles também podem conceder acesso à tabela virtual a usuários com a função de Engenheiro ou Usuário.

Espera-se que os administradores de fontes de dados forneçam acesso a um usuário com função de Engenheiro ou Gerente Data Virtualization antes que esse usuário possa adicionar uma fonte de dados.

Usuário Data Virtualization

A função Data Virtualization A função de usuário pode criar exibições de tabelas virtuais às quais tem acesso.

Diretor de Data Virtualization

Os Data Virtualization Stewards podem acessar dados em todas as tabelas e exibições de usuários. Data Virtualization concede automaticamente a autoridade ' Db2 ' SELECTIN à função Steward em todos os esquemas.

Observação: os usuários devem ter pelo menos uma função de Data Virtualization(gerente, engenheiro, administrador ou usuário) e pelo menos uma função de plataforma (administrador de plataforma, operador de plataforma, editor de plataforma ou visualizador de plataforma). A função Platform Viewer é a função mínima que deve ser atribuída a cada função de Data Virtualization, a menos que indicado de outra forma na tabela.

A tabela a seguir resume as funções do menu " Data Virtualization que cada uma das funções de usuário " Data Virtualization pode acessar.

Menu Recursos Subitens Gerenciador Engenheiro Organizador Usuário Administrador da Plataforma Operador de plataforma Editor de Plataforma Visualizador de plataforma
Virtualização Origens de dados              
  Virtualizar              
  Dados virtualizados          
  Gerenciamento de Caches                
    Autocaching              
Painel do monitor. Resumo   ✓1 ✓1 ✓1        
  Banco de dados Partições de banco de dados      
    Tempo gasto do banco de        
    Uso do banco de dados        
  Declaração Execuções individuais ✓2              
    Execuções em andamento        
    Cache de pacotes ✓2            
    Procedimentos armazenados              
  Aplicativos Principais consumidores ✓2              
    Conexões        
  Rendimento Resumo da conexão ✓2            
    Tempo gasto do sistema operacional ✓2              
    Skew de partição ✓2              
    Resumo da partição ✓2              
    Resumo da classe de serviço do WLM ✓2              
    Resumo da carga de trabalho do WLM ✓2              
  E/S Conjuntos de Buffer      
    Utilitários de Leitura Antecipada        
    Desempenho da Criação de Log        
  Armazenamento Armazenamento        
    Desempenho da tabela        
    Desempenho do espaço de tabela        
                     
Executar SQL Executar SQL          
Explorer Tabelas          
  Visualizações          
  Índices          
  Tabelas remotas          
  Aliases          
  MQTs                
  Schemas                
  Sequências          
  Objetos de Aplicativo  
Observação: Os usuários com a função de usuário só podem visualizar o Tipos definidos pelo usuário guia no Objetos de aplicativo página.
       
  Autorização                
  Carga de Trabalho                
Gerenciamento de usuários Gerenciamento de usuários  
Observação: para acessar o gerenciamento de usuários, o usuário deve ter a função de gerente de Data Virtualization e a função de administrador da plataforma.
           
Configurar conexão            
Configurações Perfil do monitor de eventos                
  Perfil de Monitoramento                
  Configurações de serviço Geral          
    Governança ✓3          
    Ajuste de escala   ✓4 ✓4 ✓4  
    Histórico   ✓4 ✓4 ✓4  
    Restrição de acesso         ✓4 ✓4 ✓4 ✓4

Permissões das funções Data Virtualization

A tabela a seguir descreve as permissões associadas a cada função de Data Virtualization.
Data Virtualization recursos Gerenciador Engenheiro Usuário Organizador
Provisão Data Virtualization *      
Gerenciamento de usuários      
Gerenciamento de cache      
Origens de dados    
Virtualizar    
Dados virtualizados
Configurar conexão
Configurações de serviço**  
Explorer
Painel do monitor
Executar SQL
Atribuições Permissões
Gerente Data Virtualization
  • Administrar o serviço.
  • Administrar o banco de dados.
  • Acessar dados.
  • Gerenciamento de cache de acesso.
  • Gerenciar origens de dados.
  • Gerencie usuários e atribua funções Data Virtualization.
  • Criar e compartilhar qualquer esquema.
  • Gerenciar caches de dados.
  • Gerenciar consultas de dados.
EngenheiroData Virtualization
  • Acessar informações de conexão.
  • Gerenciar origens de dados.
  • Criar tabelas virtuais e visualizações.
Usuário Data Virtualization
  • Acessar informações de conexão.
  • Criar visualizações virtuais sobre tabelas e visualizações virtuais existentes.
Diretor de Data Virtualization
  • Acessar informações de conexão.
  • Acessar dados.
  • Criar visualizações virtuais sobre tabelas e visualizações virtuais existentes.
  • Criar e gerenciar esquema privado.
Importante: Para conceder outro controle de usuário em um objeto, incluindo privilégios para conceder permissões a outros usuários, e para remover um objeto virtual, o usuário ou função de destino deve ser concedido o privilégio CONTROL nesse objeto, conforme mostrado no exemplo a seguir.
GRANT CONTROL on object to ROLE DV_ENGINEER
Para obter mais informações sobre o privilégio CONTROL, consulte a documentação do produto Db2.

Funções da plataforma

Há também funções de acesso da Plataforma IAM que se aplicam ao Acesso à plataforma do usuário. As funções de acesso à plataforma IAM fornecem permissões para gerenciar a conta " IBM Cloud e para acessar as funções " IBM Cloud Pak for Data as a Service, como dimensionamento e monitoramento da Data Virtualization.

O operador e o editor da plataforma podem acessar o mesmo conjunto de funções comuns na Data Virtualization para configurar e operar instâncias de serviço. Para obter mais informações, consulte Incluir usuários na conta.

Um Operador também pode executar as tarefas a seguir.
  • Configurar e operar, mas não provisionar, instâncias de serviço de Data Virtualization.
  • Exibir painéis de serviço para a Data Virtualization.
A função Editor fornece acesso a estas permissões dentro do Cloud Pak for Data as a Service.
  • Todas as permissões da função de Visualizador.
  • Permissão para provisionar instâncias de serviço.
  • Permissão para atualizar planos para instâncias de serviço.

Para obter mais informações, consulte Gerenciamento de identidade e acesso (IAM) em IBM Cloud®.

1 For Engineer, Steward e User roles, apenas os widgets de Responsividade e Throughput estão disponíveis na página Resumo .
2 Apenas a função Gerente pode acessar este item.
3 Apenas a função Gerente pode alterar a configuração de Governança.
4 A Data Virtualization usuário é necessário.