V Azure Databricks můžete pomocí seznamů řízení přístupu (ACL) nakonfigurovat oprávnění pro přístup k objektům na úrovni pracovního prostoru. Správci pracovních prostorů mají oprávnění SPRAVOVAT u všech objektů v pracovním prostoru, což jim dává možnost spravovat oprávnění pro všechny objekty v jejich pracovních prostorech. Uživatelé mají automaticky oprávnění CAN MANAGE pro objekty, které vytvářejí.
Oprávnění k objektům pracovního prostoru můžete spravovat přidáním objektů do složek. Objekty ve složce dědí všechna nastavení oprávnění této složky. Například uživatel, který má oprávnění CAN RUN ve složce, má oprávnění CAN RUN pro výstrahy v této složce.
Pokud uživateli udělíte přístup k objektu uvnitř složky, může zobrazit název nadřazené složky, i když nemá oprávnění k nadřazené složce. Například poznámkový blok s názvem test1.py je ve složce s názvem Workflows. Pokud uživateli udělíte oprávnění ČÍST test1.py a nemá oprávnění Workflows, uživatel uvidí, že nadřazená složka má název Workflows. Uživatel nemůže zobrazit ani získat přístup k žádným jiným objektům ve Workflows složce, pokud jim nebyla udělena oprávnění.
Další informace o uspořádání objektů do složek najdete v prohlížeči pracovního prostoru.
Seznamy AI/BI dashboard ACL
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ZOBRAZIT NEBO SPUSTIT
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT
Zobrazení řídicího panelu a výsledků
linka
linka
linka
Interakce s widgety
linka
linka
linka
Aktualizace řídicího panelu
linka
linka
linka
Úprava řídicího panelu
linka
linka
Klonování řídicího panelu
linka
linka
linka
Publikování snímku řídicího panelu
linka
linka
Modify permissions
linka
Odstranění řídicího panelu
linka
Seznamy ACL upozornění
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE BĚŽET
MŮŽE SPRAVOVAT
Zobrazit v seznamu upozornění
linka
linka
Zobrazení upozornění a výsledku
linka
linka
Ruční aktivace spuštění upozornění
linka
linka
Přihlásit se k odběru oznámení
linka
linka
Upravit upozornění
linka
Modify permissions
linka
Odstranit výstrahu
linka
Seznamy ACL pro výpočty
Důležité
Uživatelé s oprávněními CAN ATTACH TO můžou zobrazit klíče účtu služby v souboru log4j. Při udělování této úrovně oprávnění buďte opatrní.
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE SE PŘIPOJIT K
MŮŽE RESTARTOVAT
MŮŽE SPRAVOVAT
Připojení poznámkového bloku k výpočetním prostředkům
Tajné kódy nejsou redactovány z protokolu stdoutstderr a streamů ovladačů Spark clusteru. Aby bylo možné chránit citlivá data, protokoly ovladačů Sparku se ve výchozím nastavení dají zobrazit jenom uživatelům s oprávněním CAN MANAGE pro úlohu, režim přístupu jednoho uživatele a clustery režimu sdíleného přístupu. Chcete-li uživatelům, kteří mají oprávnění PŘIPOJIT SE K nebo MŮŽE RESTARTOVAT, můžete zobrazit protokoly v těchto clusterech, nastavte v konfiguraci clusteru následující vlastnost konfigurace Sparku: spark.databricks.acl.needAdminPermissionToViewLogs false
V clusterech s režimem sdíleného přístupu bez izolace můžou uživatelé zobrazit protokoly ovladačů Spark s oprávněním MŮŽE PŘIPOJIT nebo MŮŽE SPRAVOVAT. Chcete-li omezit, kdo může číst protokoly pouze uživatelům s oprávněním CAN MANAGE, nastavte na spark.databricks.acl.needAdminPermissionToViewLogshodnotu true .
Informace o přidání vlastností Sparku do konfigurace clusteru najdete v konfiguraci Sparku.
Seznamy ACL starší verze řídicího panelu
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ZOBRAZIT
MŮŽE BĚŽET
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT
Zobrazit v seznamu řídicích panelů
linka
linka
linka
linka
Zobrazení řídicího panelu a výsledků
linka
linka
linka
linka
Aktualizace výsledků dotazu na řídicím panelu (nebo výběr různých parametrů)
linka
linka
linka
Úprava řídicího panelu
linka
linka
Modify permissions
linka
Odstranění řídicího panelu
linka
Úprava staršího řídicího panelu vyžaduje nastavení sdílení prohlížeče Spustit jako. Viz Chování aktualizace a kontext spuštění.
Seznamy ACL kanálu Delta Live Tables
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ZOBRAZIT
MŮŽE BĚŽET
MŮŽE SPRAVOVAT
JE VLASTNÍKEM
Zobrazení podrobností kanálu a výpisu kanálu
linka
linka
linka
linka
Zobrazení protokolů uživatelského rozhraní Sparku a ovladačů
linka
linka
linka
linka
Spuštění a zastavení aktualizace kanálu
linka
linka
linka
Přímé zastavení clusterů kanálů
linka
linka
linka
Úprava nastavení kanálu
linka
linka
Odstranění kanálu
linka
linka
Vyprázdnění spuštění a experimentů
linka
linka
Modify permissions
linka
linka
Seznamy ACL tabulek funkcí
Tato tabulka popisuje, jak řídit přístup k tabulkám funkcí v pracovních prostorech, které nejsou povolené pro katalog Unity. Pokud je pro katalog Unity povolený váš pracovní prostor, použijte místo toho oprávnění katalogu Unity.
Poznámka:
Řízení přístupu k úložišti funkcí neřídí přístup k podkladové tabulce Delta, která se řídí řízením přístupu k tabulce.
Zobrazení uživatelského rozhraní Sparku, protokolů spuštění úlohy
linka
linka
linka
Spustit nyní
linka
linka
linka
Zrušit spuštění
linka
linka
linka
Úprava nastavení úlohy
linka
linka
Odstranění úlohy
linka
linka
Modify permissions
linka
linka
Seznamy ACL experimentu MLflow
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ČÍST
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT
Zobrazení spuštění porovnání spuštění hledání informací
linka
linka
linka
Zobrazení, výpis a stažení artefaktů spuštění
linka
linka
linka
Vytvoření, odstranění a obnovení spuštění
linka
linka
Protokolování spuštění parametrů, metrik, značek
linka
linka
Artefakty spouštění protokolů
linka
linka
Úprava značek experimentu
linka
linka
Vyprázdnění spuštění a experimentů
linka
Modify permissions
linka
Seznamy ACL modelu MLflow
Tato tabulka popisuje, jak řídit přístup k registrovaným modelům v pracovních prostorech, které nejsou pro katalog Unity povolené. Pokud je pro katalog Unity povolený váš pracovní prostor, použijte místo toho oprávnění katalogu Unity.
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ČÍST
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT PRACOVNÍ VERZE
MŮŽE SPRAVOVAT PRODUKČNÍ VERZE
MŮŽE SPRAVOVAT
Zobrazení podrobností o modelu, verzí, žádostí o přechod fáze, aktivit a identifikátorů URI pro stahování artefaktů
linka
linka
linka
linka
linka
Vyžádání přechodu fáze verze modelu
linka
linka
linka
linka
linka
Přidání verze do modelu
linka
linka
linka
linka
Aktualizace modelu a popisu verze
linka
linka
linka
linka
Přidání nebo úprava značek
linka
linka
linka
linka
Verze modelu přechodu mezi fázemi
linka
linka
linka
Schválení žádosti o přechod
linka
linka
linka
Zrušení žádosti o přechod
linka
Přejmenování modelu
linka
Modify permissions
linka
Odstranění verzí modelu a modelů
linka
Seznamy ACL poznámkového bloku
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ČÍST
MŮŽE BĚŽET
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT
Zobrazení buněk
linka
linka
linka
linka
Komentář
linka
linka
linka
linka
Spuštění přes pracovní postupy %run nebo poznámkového bloku
linka
linka
linka
linka
Připojení a odpojení poznámkových bloků
linka
linka
linka
Spuštění příkazů
linka
linka
linka
Úprava buněk
linka
linka
Modify permissions
linka
Seznamy ACL fondu
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE SE PŘIPOJIT K
MŮŽE SPRAVOVAT
Připojení clusteru k fondu
linka
linka
Odstranění fondu
linka
Upravit fond
linka
Modify permissions
linka
Seznamy ACL pro dotazy
Možnost
ŽÁDNÁ OPRÁVNĚNÍ
MŮŽE ZOBRAZIT
MŮŽE BĚŽET
MŮŽE UPRAVIT
MŮŽE SPRAVOVAT
Zobrazení vlastních dotazů
linka
linka
linka
linka
Zobrazit v seznamu dotazů
linka
linka
linka
linka
Zobrazení textu dotazu
linka
linka
linka
linka
Zobrazit výsledky dotazu
linka
linka
linka
linka
Aktualizovat výsledek dotazu (nebo zvolit jiné parametry)