Gerenciamento de funções para usuários na Data Virtualization
Data Virtualization tem quatro funções de usuário: Administrador, Engenheiro, Usuário e Administrador. Você pode conceder essas funções aos usuários existentes da conta IBM Cloud .
As informações a seguir definem cada Data Virtualization função e descrevem as permissões e o acesso correspondentes.
Funções Data Virtualization
Data Virtualization suporta quatro funções distintas que controlam o acesso e determinam as capacidades do usuário dentro de um determinado ambiente Data Virtualization.
- Gerente (administrador de serviços)
- Engenheiro
- Organizador
- Usuário
- Você atribui funções de " Data Virtualization no serviço " Data Virtualization, não como parte do " Identity Management Service (IAM) no " IBM Cloud.
- É possível atribuir funções Data Virtualization diretamente apenas a usuários individuais. Não é possível atribuir funções Data Virtualization a grupos de acesso IAM.
- Gerente Data Virtualization
- A função Data Virtualization A função Manager é atribuída automaticamente ao usuário que provisiona o Data Virtualization serviço. Depois que o serviço é provisionado, o Data Virtualization Manager pode conceder a outros usuários acesso ao serviço.
O gerente " Data Virtualization é considerado o gerente da instância " Data Virtualization e atribui funções " Data Virtualization apropriadas aos usuários " IBM® Software Hub.
- EngenheiroData Virtualization
- O Data Virtualization O engenheiro configura as fontes de dados, virtualiza os dados e gerencia o acesso aos objetos virtuais. Os usuários com essa função podem criar uma tabela virtual ou exibições. Eles também podem conceder acesso à tabela virtual a usuários com a função de Engenheiro ou Usuário.
Espera-se que os administradores de fontes de dados forneçam acesso a um usuário com função de Engenheiro ou Gerente Data Virtualization antes que esse usuário possa adicionar uma fonte de dados.
- Usuário Data Virtualization
A função Data Virtualization A função de usuário pode criar exibições de tabelas virtuais às quais tem acesso.
- Diretor de Data Virtualization
Os Data Virtualization Stewards podem acessar dados em todas as tabelas e exibições de usuários. Data Virtualization concede automaticamente a autoridade ' Db2 '
SELECTINà função Steward em todos os esquemas.
A tabela a seguir resume as funções do menu " Data Virtualization que cada uma das funções de usuário " Data Virtualization pode acessar.
| Menu | Recursos | Subitens | Gerenciador | Engenheiro | Organizador | Usuário | Administrador da Plataforma | Operador de plataforma | Editor de Plataforma | Visualizador de plataforma |
|---|---|---|---|---|---|---|---|---|---|---|
| Virtualização | Origens de dados | ✓ | ✓ | |||||||
| Virtualizar | ✓ | ✓ | ||||||||
| Dados virtualizados | ✓ | ✓ | ✓ | ✓ | ||||||
| Gerenciamento de Caches | ✓ | |||||||||
| Autocaching | ✓ | |||||||||
| Painel do monitor. | Resumo | ✓ | ✓1 | ✓1 | ✓1 | |||||
| Banco de dados | Partições de banco de dados | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Tempo gasto do banco de | ✓ | ✓ | ✓ | ✓ | ||||||
| Uso do banco de dados | ✓ | ✓ | ✓ | ✓ | ||||||
| Declaração | Execuções individuais | ✓2 | ||||||||
| Execuções em andamento | ✓ | ✓ | ✓ | ✓ | ||||||
| Cache de pacotes | ✓2 | |||||||||
| Procedimentos armazenados | ✓ | |||||||||
| Aplicativos | Principais consumidores | ✓2 | ||||||||
| Conexões | ✓ | ✓ | ✓ | ✓ | ||||||
| Rendimento | Resumo da conexão | ✓2 | ||||||||
| Tempo gasto do sistema operacional | ✓2 | |||||||||
| Skew de partição | ✓2 | |||||||||
| Resumo da partição | ✓2 | |||||||||
| Resumo da classe de serviço do WLM | ✓2 | |||||||||
| Resumo da carga de trabalho do WLM | ✓2 | |||||||||
| E/S | Conjuntos de Buffer | ✓ | ✓ | ✓ | ✓ | |||||
| Utilitários de Leitura Antecipada | ✓ | ✓ | ✓ | ✓ | ||||||
| Desempenho da Criação de Log | ✓ | ✓ | ✓ | ✓ | ||||||
| Armazenamento | Armazenamento | ✓ | ✓ | ✓ | ✓ | |||||
| Desempenho da tabela | ✓ | ✓ | ✓ | ✓ | ||||||
| Desempenho do espaço de tabela | ✓ | ✓ | ✓ | ✓ | ||||||
| Executar SQL | Executar SQL | ✓ | ✓ | ✓ | ✓ | |||||
| Explorer | Tabelas | ✓ | ✓ | ✓ | ✓ | |||||
| Visualizações | ✓ | ✓ | ✓ | ✓ | ||||||
| Índices | ✓ | ✓ | ✓ | ✓ | ||||||
| Tabelas remotas | ✓ | ✓ | ✓ | ✓ | ||||||
| Aliases | ✓ | ✓ | ✓ | ✓ | ||||||
| MQTs | ✓ | |||||||||
| Schemas | ✓ | |||||||||
| Sequências | ✓ | ✓ | ✓ | ✓ | ||||||
| Objetos de Aplicativo | ✓ | ✓ | ✓ | ✓ Observação: Os usuários com a função de usuário só podem visualizar o Tipos definidos pelo usuário guia no Objetos de aplicativo página.
|
||||||
| Autorização | ✓ | |||||||||
| Carga de Trabalho | ✓ | |||||||||
| Gerenciamento de usuários | Gerenciamento de usuários | ✓ Observação: para acessar o gerenciamento de usuários, o usuário deve ter a função de gerente de Data Virtualization e a função de administrador da plataforma.
|
✓ | |||||||
| Configurar conexão | ✓ | ✓ | ✓ | ✓ | ||||||
| Configurações | Perfil do monitor de eventos | ✓ | ||||||||
| Perfil de Monitoramento | ✓ | |||||||||
| Configurações de serviço | Geral | ✓ | ✓ | ✓ | ||||||
| Governança | ✓3 | ✓ | ✓ | |||||||
| Ajuste de escala | ✓ | ✓ | ✓ | ✓4 | ✓4 | ✓4 | ||||
| Histórico | ✓ | ✓ | ✓ | ✓4 | ✓4 | ✓4 | ||||
| Restrição de acesso | ✓4 | ✓4 | ✓4 | ✓4 |
Permissões das funções Data Virtualization
| Data Virtualization recursos | Gerenciador | Engenheiro | Usuário | Organizador |
|---|---|---|---|---|
| Provisão Data Virtualization * | ✓ | |||
| Gerenciamento de usuários | ✓ | |||
| Gerenciamento de cache | ✓ | |||
| Origens de dados | ✓ | ✓ | ||
| Virtualizar | ✓ | ✓ | ||
| Dados virtualizados | ✓ | ✓ | ✓ | ✓ |
| Configurar conexão | ✓ | ✓ | ✓ | ✓ |
| Configurações de serviço** | ✓ | ✓ | ✓ | |
| Explorer | ✓ | ✓ | ✓ | ✓ |
| Painel do monitor | ✓ | ✓ | ✓ | ✓ |
| Executar SQL | ✓ | ✓ | ✓ | ✓ |
| Atribuições | Permissões |
|---|---|
| Gerente Data Virtualization |
|
| EngenheiroData Virtualization |
|
| Usuário Data Virtualization |
|
| Diretor de Data Virtualization |
|
CONTROL nesse objeto, conforme mostrado no exemplo a seguir.GRANT CONTROL on object to ROLE DV_ENGINEERPara obter mais informações sobre o privilégio CONTROL, consulte a documentação do produto Db2.Funções da plataforma
Há também funções de acesso da Plataforma IAM que se aplicam ao Acesso à plataforma do usuário. As funções de acesso à plataforma IAM fornecem permissões para gerenciar a conta " IBM Cloud e para acessar as funções " IBM Cloud Pak for Data as a Service, como dimensionamento e monitoramento da Data Virtualization.
O operador e o editor da plataforma podem acessar o mesmo conjunto de funções comuns na Data Virtualization para configurar e operar instâncias de serviço. Para obter mais informações, consulte Incluir usuários na conta.
- Configurar e operar, mas não provisionar, instâncias de serviço de Data Virtualization.
- Exibir painéis de serviço para a Data Virtualization.
- Todas as permissões da função de Visualizador.
- Permissão para provisionar instâncias de serviço.
- Permissão para atualizar planos para instâncias de serviço.
Para obter mais informações, consulte Gerenciamento de identidade e acesso (IAM) em IBM Cloud®.