Gestion des rôles pour les utilisateurs dans le cadre de la Data Virtualization

Dernière mise à jour : 17 mars 2025
Gestion des rôles pour les utilisateurs et les groupes dans la Data Virtualization

a quatre rôles d'utilisateur : Admin, Ingénieur, Utilisateur et Steward Data Virtualization a quatre rôles d'utilisateur : Admin, Ingénieur, Utilisateur et Steward. Vous pouvez attribuer ces rôles aux utilisateurs existants du compte IBM Cloud .

Les informations suivantes définissent chaque Data Virtualization rôle et décrit les autorisations et les accès correspondants.

Rôles de la Data Virtualization

La Data Virtualization prend en charge quatre rôles : Gestionnaire (administrateur de service), Ingénieur, Intendant et Utilisateur. Pour qu'un utilisateur puisse accéder au service de Data Virtualization et l'utiliser, vous devez lui attribuer l'un des quatre rôles de Data Virtualization. Les rôles de Data Virtualization contrôlent l'accès à une instance de Data Virtualization particulière et déterminent ce que les utilisateurs peuvent faire à l'intérieur de cette instance de Data Virtualization. Chacun de ces rôles peut tirer parti de différentes fonctionnalités.

Pour qu'un utilisateur ait accès au service de Data Virtualization, vous devez lui attribuer l'un des rôles de Data Virtualization suivants.
Note : Les utilisateurs qui sont ajoutés avec un rôle de gestionnaire de Data Virtualization ou d'ingénieur de Data Virtualization doivent également être ajoutés en tant que collaborateur au Platform assets catalog avant de pouvoir ajouter ou configurer des sources de données.
Remarque :
  • Vous attribuez les rôles de Data Virtualization au sein du service de Data Virtualization, et non dans le cadre du " Identity Management Service (IAM) sur le " IBM Cloud.
  • Vous pouvez attribuer des rôles de Data Virtualization directement à des utilisateurs individuels uniquement. Vous ne pouvez pas attribuer des rôles de Data Virtualization à des groupes d'accès IAM.
Responsable de la Data Virtualization
Le Data Virtualization Rôle de gestionnaire est automatiquement attribué à l'utilisateur qui fournit le Data Virtualization service. Une fois le service provisionné, le gestionnaire de Data Virtualization peut donner accès au service à d'autres utilisateurs.

Le gestionnaire de la Data Virtualization est considéré comme le gestionnaire de l'instance de Data Virtualization et attribue les rôles de Data Virtualization appropriés aux utilisateurs " Cloud Pak for Data.

Ingénieur enData Virtualization
L' Data Virtualization Ingénieur configure les sources de données, virtualise les données et gère l'accès aux objets virtuels. Les utilisateurs ayant ce rôle peuvent créer une table virtuelle ou des vues. Ils peuvent également accorder l'accès à la table virtuelle aux utilisateurs ayant le rôle Ingénieur ou Utilisateur.

Les administrateurs de sources de données doivent fournir un accès à un utilisateur ayant le rôle d'ingénieur ou de responsable de la Data Virtualization avant que cet utilisateur puisse ajouter une source de données.

Utilisateur de la Data Virtualization

Le Data Virtualization Rôle utilisateur peut créer des vues des tables virtuelles auxquelles il a accès.

Responsable de la Data Virtualization

Les responsables de la Data Virtualization peuvent accéder aux données de toutes les tables et vues des utilisateurs. LaData Virtualization accorde automatiquement l'autorité 'Db2 'SELECTIN au rôle Steward sur tous les schémas.

Remarque : les utilisateurs doivent avoir au moins un rôle dans la Data Virtualization(gestionnaire, ingénieur, responsable ou utilisateur) et au moins un rôle dans la plate-forme (administrateur de la plate-forme, opérateur de la plate-forme, éditeur de la plate-forme ou visualiseur de la plate-forme). Le rôle de Platform Viewer est le rôle minimum qui doit être attribué avec chaque rôle de Data Virtualization, sauf indication contraire dans le tableau.

Le tableau suivant résume les fonctions du menu " Data Virtualization auxquelles chaque rôle d'utilisateur " Data Virtualization peut accéder.

Menu Capacités Sous-éléments Gestionnaire Ingénieur Intendant Utilisateur Administrateur de la plateforme Opérateur de plateforme Éditeur de plateforme Afficheur de plateforme
Virtualisation Sources de données              
  Virtualiser              
  Données virtualisées          
  Gestion du cache                
    Mise en cache automatique              
Surveiller le tableau de bord. Récapitulatif   1 1 1        
  base de données Partitions de base de données      
    Temps de base de données utilisé        
    Utilisation de la base de données        
  statement Exécutions individuelles 2              
    Exécutions en cours        
    Mémoire cache de package 2            
    Procédures mémorisées              
  Applications Principaux consommateurs 2              
    Connexions        
  Débit Récapitulatif des connexions 2            
    Temps passé par le système d'exploitation 2              
    Décalage de la partition 2              
    Récapitulatif de partition 2              
    Récapitulatif des classes de service Workload Manager 2              
    Récapitulatif des charges de travail Workload Manager 2              
  E-S Pools de mémoire tampon      
    Préextracteurs        
    Journalisation des performances        
  Stockage Stockage        
    Performances du tableau        
    Performances de l'espace table        
                     
Exécuter SQL Exécuter SQL          
Explorateur Tables          
  Vues          
  Index          
  Tables distantes          
  Alias          
  MQT                
  Schemas                
  Séquences          
  Objets d'application  
Note: Les utilisateurs dotés du rôle Utilisateur peuvent uniquement afficher le Types définis par l'utilisateur onglet sur le Objets applicatifs page.
       
  Droits                
  Charge de travail                
Gestion des utilisateurs Gestion des utilisateurs  
Note : Pour accéder à la gestion des utilisateurs, un utilisateur doit avoir le rôle de gestionnaire de la Data Virtualization et le rôle d'administrateur de la plate-forme.
           
Configurer la connexion            
Paramètres Profil du moniteur d'événements                
  Profil de surveillance                
  Paramètres de service Général          
    Gouvernance 3          
    Mise à l'échelle   4 4 4  
    Historique   4 4 4  
    Restriction d'accès         4 4 4 4

Permissions des rôles de Data Virtualization

Le tableau suivant décrit les autorisations associées à chaque rôle de Data Virtualization.
Data Virtualization caractéristiques Gestionnaire Ingénieur Utilisateur Intendant
Disposition Data Virtualization *      
Gestion des utilisateurs      
Gestion du cache      
Sources de données    
Virtualiser    
Données virtualisées
Configurer la connexion
Paramètres de service**  
Explorateur
Tableau de bord de surveillance
Exécuter SQL
Rôles Droits
Responsable de la Data Virtualization
  • Administrer le service.
  • Administrer la base de données.
  • Accès aux données.
  • Accéder à la gestion du cache.
  • Gérer les sources de données.
  • Gérer les utilisateurs et attribuer des rôles de Data Virtualization.
  • Créer et partager n'importe quel schéma.
  • Gérer les caches de données.
  • Gérer les requêtes de données.
Ingénieur enData Virtualization
  • Accéder aux informations de connexion.
  • Gérer les sources de données.
  • Créer des vues et des tableaux virtuels.
Utilisateur de la Data Virtualization
  • Accéder aux informations de connexion.
  • Créer des vues virtuelles sur les vues et les tableaux virtuels existants.
Responsable de la Data Virtualization
  • Accéder aux informations de connexion.
  • Accès aux données.
  • Créer des vues virtuelles sur les vues et les tableaux virtuels existants.
  • Créer et gérer un schéma privé.
Important: Pour accorder à un autre utilisateur le contrôle sur un objet, y compris les privilèges permettant d'accorder des droits à d'autres utilisateurs, et pour supprimer un objet virtuel, l'utilisateur ou le rôle cible doit disposer du privilège CONTROL sur cet objet, comme illustré dans l'exemple suivant.
GRANT CONTROL on object to ROLE DV_ENGINEER
Pour plus d'informations sur le privilège CONTROL, reportez-vous à la documentation du produit Db2.

Rôles de plateforme

Il existe également des rôles d'accès à la plateforme IAM qui s'appliquent à l'Accès à la plateforme pour l'utilisateur. Les rôles d'accès à la plateforme IAM permettent de gérer le compte " IBM Cloud et d'accéder aux fonctions " IBM Cloud Pak for Data as a Service telles que la mise à l'échelle et la surveillance de la Data Virtualization.

L'opérateur et l'éditeur de la plate-forme peuvent accéder au même ensemble de fonctions communes dans la Data Virtualization pour configurer et exploiter des instances de service. Pour plus d'informations, voir Ajouter des utilisateurs au compte.

Un opérateur peut également effectuer les tâches suivantes.
  • Configurer et exploiter, sans les approvisionner, des instances de service de Data Virtualization.
  • Voir les tableaux de bord des services pour la Data Virtualization.
Le rôle d'Éditeur permet d'accéder à ces droits dans Cloud Pak for Data as a Service.
  • Tous les droits d'accès au rôle Afficheur.
  • Autorisation de fournir des instances de services.
  • Droit de mise à jour des plans pour les instances de service.

Pour plus d'informations, consultez la rubrique Gestion des identités et des accès (IAM) sur IBM Cloud®.

Que faire ensuite ?

1 Pour les rôles Ingénieur, Intendant et Utilisateur, seuls les widgets Réactivité et Débit sont disponibles sur la page Récapitulatif .
2 Seul le rôle Responsable peut accéder à cet élément.
3 Seul le rôle Responsable peut modifier le paramètre Gouvernance.
4 Un Data Virtualization utilisateur est nécessaire.