Partager via


Privilèges pour les volumes de catalogue Unity

Les privilèges des volumes catalogue Unity se concentrent sur l’utilisation des fichiers stockés dans le stockage d’objets cloud.

Les volumes introduisent les privilèges suivants :

Consultez Privilèges Unity Catalog et objets sécurisables.

Privilèges requis pour les opérations des volumes

La table suivante répertorie les autorisations requises pour travailler avec des volumes. Les volumes s’appuient sur Unity Catalog. Vous devez donc utiliser un espace de travail compatible avec Unity Catalog et un calcul compatible avec Unity Catalog pour interagir avec les volumes.

Opération Propriété requise ? Autorisations du catalogue Autorisations sur un schéma Autorisations des volumes Autorisations pour un emplacement externe
Lire ou lister des fichiers Non USE CATALOG USE SCHEMA READ VOLUME Aucun(e)
Créer, supprimer ou mettre à jour des fichiers Non USE CATALOG USE SCHEMA READ VOLUME, WRITE VOLUME Aucun(e)
Créer un volume géré Non USE CATALOG USE SCHEMA, CREATE VOLUME Aucun(e) Aucun(e)
Créer un volume externe Non USE CATALOG USE SCHEMA, CREATE VOLUME Aucun(e) CREATE EXTERNAL VOLUME
Supprimer un volume Oui USE CATALOG USE SCHEMA Aucun(e) Aucun(e)
Gérer les privilèges pour les volumes Oui USE CATALOG USE SCHEMA Aucun(e) Aucun(e)

Remarque

Les propriétaires obtiennent automatiquement tous les privilèges pour un volume et vous pouvez définir des privilèges tels que READ VOLUME et WRITE VOLUME au niveau du catalogue ou du schéma pour que les privilèges se propagent sur tous les volumes contenus.

Propriété et MANAGE privilèges du volume

Vous devez être le propriétaire ou avoir le MANAGE privilège sur le volume pour effectuer les opérations suivantes :

  • Gérer les privilèges pour les volumes
  • Supprimer le volume
  • Renommer le volume
  • Modifier la propriété du volume

Chaque objet du catalogue Unity ne peut avoir qu’un seul principal en tant que propriétaire. La propriété n’est pas en cascade. Autrement dit, le propriétaire d’un catalogue ne vous fait pas le propriétaire de tous les objets qu’il contient, mais les privilèges fournis par la propriété s’appliquent à tous les objets contenus dans l’objet appartenant.

Pour les volumes catalogue Unity, les principaux suivants peuvent gérer les privilèges de volume :

  • Propriétaire du catalogue parent
  • Propriétaire du schéma parent
  • Propriétaire du volume
  • Tout utilisateur disposant du MANAGE privilège sur le volume, son schéma parent ou son catalogue parent

Databricks recommande d’affecter la propriété à un groupe plutôt qu’à un individu afin de pouvoir gérer l’accès collectivement. Par défaut, l’utilisateur qui crée un objet devient son propriétaire. Toutefois, vous pouvez accorder le MANAGE privilège à plusieurs principaux. Consultez Gérer la propriété de l’objet Unity Catalog.