无边界湖仓一体 IAM 角色

无边界数据湖仓定义了多个 Identity and Access Management (IAM) 角色来管理资源。每个预定义角色都包含一组允许主账号执行特定操作的 IAM 权限。 您可以使用 IAM 政策为主账号指定一个或多个 IAM 角色。

IAM 还提供创建自定义 IAM 角色的功能。您可以创建自定义 IAM 角色,并为该角色分配一项或多项权限。然后,您可以将新创建的角色授予主账号。使用自定义角色可创建访问权限控制模型,该模型将直接映射到您的需求以及可用的预定义角色。

本页面重点介绍与 Lakehouse 运行时目录相关的 IAM 角色。

准备工作

  • 阅读 IAM 文档。

Lakehouse 角色

IAM Lakehouse 角色是一项或多项权限的集合。您为主账号授予角色,以允许他们对项目中的 Lakehouse 资源执行操作。例如,BigLake Viewer 角色具有 biglake.*.getbiglake.*.list 权限,这些权限允许用户获取和列出项目中的 Lakehouse 资源。

下表列出了所有 Lakehouse 角色以及与每个角色关联的权限:

Role Permissions