Delen via


Vooraf gemaakte rollen en machtigingen

Belangrijk

Deze functie bevindt zich in Openbare Preview in de volgende regio's: westus, westus2, eastus, eastus2, centralus, southcentralus, northeurope, westeurope, australiaeast, brazilsouth, canadacentral, centralindia, southeastasia, uksouth.

Op deze pagina worden de Postgres-rollen uitgelegd die u kunt gebruiken om de toegang tot een Azure Databricks Lakebase-database-exemplaar te beheren, inclusief hun bevoegdheden, doel en configuratie.

Vooraf gemaakte rollen

Nadat een database-exemplaar is gemaakt, maakt Azure Databricks automatisch een Postgres-rol voor de gebruiker die het exemplaar heeft gemaakt.

Rol Description Overgenomen bevoegdheden
<instance_owner_role> De Azure Databricks-identiteit van de maker van het exemplaar (bijvoorbeeld myuser@databricks.com). Deze rol kan zich aanmelden en de instantie beheren. Lid van databricks_superuser
databricks_superuser Een interne administratieve rol. Wordt gebruikt voor het configureren en beheren van toegang over de gehele instantie. Deze rol krijgt brede bevoegdheden en mag niet worden gebruikt in geautomatiseerde toepassingen. Neemt over van pg_read_all_data, pg_write_all_dataen pg_monitor.

Functiemogelijkheden

Rol LOGIN CREATEDB CREATEROLE BYPASSRLS Andere bevoegdheden
databricks_superuser NOLOGIN
  • Alle bevoegdheden (met toekenning) voor alle databases, schema's, tabellen en reeksen
  • EXECUTE op pg_stat_statements_reset()
<instance_owner_role>
  • Eigenaar van de standaarddatabase databricks_postgres

Systeemrollen die zijn gemaakt door Azure Databricks

Naast de databricks_superuser rollen en beheerdersrollen maakt Azure Databricks systeemrollen die vereist zijn voor interne services. Aan deze rollen worden de minimale bevoegdheden toegewezen die vereist zijn voor functionaliteit. Als u deze wijzigt, kan dit van invloed zijn op het gedrag van instanties.

Rol Purpose
databricks_control_plane Gebruikt door interne Databricks-onderdelen voor beheerbewerkingen
databricks_monitor Gebruikt door services voor het verzamelen van interne metrische gegevens
databricks_writer_<dbid> De rol per database die wordt gebruikt voor het maken en beheren van gesynchroniseerde tabellen
databricks_reader_<dbid> De rol per database die wordt gebruikt voor het lezen van tabellen die zijn geregistreerd in Unity Catalog
databricks_gateway Wordt gebruikt voor interne verbindingen voor beheerde dataservices

Als u wilt weten hoe rollen, bevoegdheden en rollidmaatschappen werken in Postgres, gebruikt u de volgende resources in de Postgres-documentatie: