À propos des cookies sur ce site Pour fonctionner correctement, nos sites Internet nécessitent certains cookies (requis). En outre, d'autres cookies peuvent être utilisés avec votre consentement pour analyser l'utilisation d'un site, améliorer l'expérience des utilisateurs et à des fins publicitaires. Pour plus informations, passez en revue vos options de préférences en. En visitant notre site Web, vous acceptez que nous traitions les informations comme décrit dans ladéclaration de confidentialité d’IBM. Pour faciliter la navigation, vos préférences en matière de cookie seront partagées dans les domaines Web d'IBM énumérés ici.
Gestion des rôles pour les utilisateurs dans le cadre de la Data Virtualization
Dernière mise à jour : 17 mars 2025
a quatre rôles d'utilisateur : Admin, Ingénieur, Utilisateur et Steward Data Virtualization a quatre rôles d'utilisateur : Admin, Ingénieur, Utilisateur et Steward. Vous pouvez attribuer ces rôles aux utilisateurs existants du compte IBM Cloud .
Les informations suivantes définissent chaque Data Virtualization rôle et décrit les autorisations et les accès correspondants.
Rôles de la Data Virtualization
La Data Virtualization prend en charge quatre rôles : Gestionnaire (administrateur de service), Ingénieur, Intendant et Utilisateur. Pour qu'un utilisateur puisse accéder au service de Data Virtualization et l'utiliser, vous devez lui attribuer l'un des quatre rôles de Data Virtualization. Les rôles de Data Virtualization contrôlent l'accès à une instance de Data Virtualization particulière et déterminent ce que les utilisateurs peuvent faire à l'intérieur de cette instance de Data Virtualization. Chacun de ces rôles peut tirer parti de différentes fonctionnalités.
Pour qu'un utilisateur ait accès au service de Data Virtualization, vous devez lui attribuer l'un des rôles de Data Virtualization suivants.
Note : Les utilisateurs qui sont ajoutés avec un rôle de gestionnaire de Data Virtualization ou d'ingénieur de Data Virtualization doivent également être ajoutés en tant que collaborateur au Platform assets catalog avant de pouvoir ajouter ou configurer des sources de données.
Remarque :
- Vous attribuez les rôles de Data Virtualization au sein du service de Data Virtualization, et non dans le cadre du " Identity Management Service (IAM) sur le " IBM Cloud.
- Vous pouvez attribuer des rôles de Data Virtualization directement à des utilisateurs individuels uniquement. Vous ne pouvez pas attribuer des rôles de Data Virtualization à des groupes d'accès IAM.
- Responsable de la Data Virtualization
- Le Data Virtualization Rôle de gestionnaire est automatiquement attribué à l'utilisateur qui fournit le Data Virtualization service. Une fois le service provisionné, le gestionnaire de Data Virtualization peut donner accès au service à d'autres utilisateurs.
Le gestionnaire de la Data Virtualization est considéré comme le gestionnaire de l'instance de Data Virtualization et attribue les rôles de Data Virtualization appropriés aux utilisateurs " Cloud Pak for Data.
- Ingénieur enData Virtualization
- L' Data Virtualization Ingénieur configure les sources de données, virtualise les données et gère l'accès aux objets virtuels. Les utilisateurs ayant ce rôle peuvent créer une table virtuelle ou des vues. Ils peuvent également accorder l'accès à la table virtuelle aux utilisateurs ayant le rôle Ingénieur ou Utilisateur.
Les administrateurs de sources de données doivent fournir un accès à un utilisateur ayant le rôle d'ingénieur ou de responsable de la Data Virtualization avant que cet utilisateur puisse ajouter une source de données.
- Utilisateur de la Data Virtualization
Le Data Virtualization Rôle utilisateur peut créer des vues des tables virtuelles auxquelles il a accès.
- Responsable de la Data Virtualization
Les responsables de la Data Virtualization peuvent accéder aux données de toutes les tables et vues des utilisateurs. LaData Virtualization accorde automatiquement l'autorité 'Db2 '
au rôle Steward sur tous les schémas.SELECTIN
Remarque : les utilisateurs doivent avoir au moins un rôle dans la Data Virtualization(gestionnaire, ingénieur, responsable ou utilisateur) et au moins un rôle dans la plate-forme (administrateur de la plate-forme, opérateur de la plate-forme, éditeur de la plate-forme ou visualiseur de la plate-forme). Le rôle de Platform Viewer est le rôle minimum qui doit être attribué avec chaque rôle de Data Virtualization, sauf indication contraire dans le tableau.
Le tableau suivant résume les fonctions du menu " Data Virtualization auxquelles chaque rôle d'utilisateur " Data Virtualization peut accéder.
Menu | Capacités | Sous-éléments | Gestionnaire | Ingénieur | Intendant | Utilisateur | Administrateur de la plateforme | Opérateur de plateforme | Éditeur de plateforme | Afficheur de plateforme |
---|---|---|---|---|---|---|---|---|---|---|
Virtualisation | Sources de données | ✓ | ✓ | |||||||
Virtualiser | ✓ | ✓ | ||||||||
Données virtualisées | ✓ | ✓ | ✓ | ✓ | ||||||
Gestion du cache | ✓ | |||||||||
Mise en cache automatique | ✓ | |||||||||
Surveiller le tableau de bord. | Récapitulatif | ✓ | ✓1 | ✓1 | ✓1 | |||||
base de données | Partitions de base de données | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
Temps de base de données utilisé | ✓ | ✓ | ✓ | ✓ | ||||||
Utilisation de la base de données | ✓ | ✓ | ✓ | ✓ | ||||||
statement | Exécutions individuelles | ✓2 | ||||||||
Exécutions en cours | ✓ | ✓ | ✓ | ✓ | ||||||
Mémoire cache de package | ✓2 | |||||||||
Procédures mémorisées | ✓ | |||||||||
Applications | Principaux consommateurs | ✓2 | ||||||||
Connexions | ✓ | ✓ | ✓ | ✓ | ||||||
Débit | Récapitulatif des connexions | ✓2 | ||||||||
Temps passé par le système d'exploitation | ✓2 | |||||||||
Décalage de la partition | ✓2 | |||||||||
Récapitulatif de partition | ✓2 | |||||||||
Récapitulatif des classes de service Workload Manager | ✓2 | |||||||||
Récapitulatif des charges de travail Workload Manager | ✓2 | |||||||||
E-S | Pools de mémoire tampon | ✓ | ✓ | ✓ | ✓ | |||||
Préextracteurs | ✓ | ✓ | ✓ | ✓ | ||||||
Journalisation des performances | ✓ | ✓ | ✓ | ✓ | ||||||
Stockage | Stockage | ✓ | ✓ | ✓ | ✓ | |||||
Performances du tableau | ✓ | ✓ | ✓ | ✓ | ||||||
Performances de l'espace table | ✓ | ✓ | ✓ | ✓ | ||||||
Exécuter SQL | Exécuter SQL | ✓ | ✓ | ✓ | ✓ | |||||
Explorateur | Tables | ✓ | ✓ | ✓ | ✓ | |||||
Vues | ✓ | ✓ | ✓ | ✓ | ||||||
Index | ✓ | ✓ | ✓ | ✓ | ||||||
Tables distantes | ✓ | ✓ | ✓ | ✓ | ||||||
Alias | ✓ | ✓ | ✓ | ✓ | ||||||
MQT | ✓ | |||||||||
Schemas | ✓ | |||||||||
Séquences | ✓ | ✓ | ✓ | ✓ | ||||||
Objets d'application | ✓ | ✓ | ✓ | ✓ Note: Les utilisateurs dotés du rôle Utilisateur peuvent uniquement afficher le Types définis par l'utilisateur onglet sur le Objets applicatifs page.
|
||||||
Droits | ✓ | |||||||||
Charge de travail | ✓ | |||||||||
Gestion des utilisateurs | Gestion des utilisateurs | ✓ Note : Pour accéder à la gestion des utilisateurs, un utilisateur doit avoir le rôle de gestionnaire de la Data Virtualization et le rôle d'administrateur de la plate-forme.
|
✓ | |||||||
Configurer la connexion | ✓ | ✓ | ✓ | ✓ | ||||||
Paramètres | Profil du moniteur d'événements | ✓ | ||||||||
Profil de surveillance | ✓ | |||||||||
Paramètres de service | Général | ✓ | ✓ | ✓ | ||||||
Gouvernance | ✓3 | ✓ | ✓ | |||||||
Mise à l'échelle | ✓ | ✓ | ✓ | ✓ 4 | ✓ 4 | ✓ 4 | ||||
Historique | ✓ | ✓ | ✓ | ✓ 4 | ✓ 4 | ✓ 4 | ||||
Restriction d'accès | ✓ 4 | ✓ 4 | ✓ 4 | ✓ 4 |
Permissions des rôles de Data Virtualization
Le tableau suivant décrit les autorisations associées à chaque rôle de Data Virtualization.
Data Virtualization caractéristiques | Gestionnaire | Ingénieur | Utilisateur | Intendant |
---|---|---|---|---|
Disposition Data Virtualization * | ✓ | |||
Gestion des utilisateurs | ✓ | |||
Gestion du cache | ✓ | |||
Sources de données | ✓ | ✓ | ||
Virtualiser | ✓ | ✓ | ||
Données virtualisées | ✓ | ✓ | ✓ | ✓ |
Configurer la connexion | ✓ | ✓ | ✓ | ✓ |
Paramètres de service** | ✓ | ✓ | ✓ | |
Explorateur | ✓ | ✓ | ✓ | ✓ |
Tableau de bord de surveillance | ✓ | ✓ | ✓ | ✓ |
Exécuter SQL | ✓ | ✓ | ✓ | ✓ |
Rôles | Droits |
---|---|
Responsable de la Data Virtualization |
|
Ingénieur enData Virtualization |
|
Utilisateur de la Data Virtualization |
|
Responsable de la Data Virtualization |
|
Important: Pour accorder à un autre utilisateur le contrôle sur un objet, y compris les privilèges permettant d'accorder des droits à d'autres utilisateurs, et pour supprimer un objet virtuel, l'utilisateur ou le rôle cible doit disposer du privilège
CONTROL
sur cet objet, comme illustré dans l'exemple suivant.GRANT CONTROL on object to ROLE DV_ENGINEER
Pour plus d'informations sur le privilège CONTROL
, reportez-vous à la documentation du produit Db2.Rôles de plateforme
Il existe également des rôles d'accès à la plateforme IAM qui s'appliquent à l'Accès à la plateforme pour l'utilisateur. Les rôles d'accès à la plateforme IAM permettent de gérer le compte " IBM Cloud et d'accéder aux fonctions " IBM Cloud Pak for Data as a Service telles que la mise à l'échelle et la surveillance de la Data Virtualization.
L'opérateur et l'éditeur de la plate-forme peuvent accéder au même ensemble de fonctions communes dans la Data Virtualization pour configurer et exploiter des instances de service. Pour plus d'informations, voir Ajouter des utilisateurs au compte.
Un opérateur peut également effectuer les tâches suivantes.
- Configurer et exploiter, sans les approvisionner, des instances de service de Data Virtualization.
- Voir les tableaux de bord des services pour la Data Virtualization.
Le rôle d'Éditeur permet d'accéder à ces droits dans Cloud Pak for Data as a Service.
- Tous les droits d'accès au rôle Afficheur.
- Autorisation de fournir des instances de services.
- Droit de mise à jour des plans pour les instances de service.
Pour plus d'informations, consultez la rubrique Gestion des identités et des accès (IAM) sur IBM Cloud®.
Que faire ensuite ?
1 Pour les rôles Ingénieur, Intendant et Utilisateur, seuls les widgets Réactivité et Débit sont disponibles sur la page Récapitulatif .
2 Seul le rôle Responsable peut accéder à cet élément.
3 Seul le rôle Responsable peut modifier le paramètre Gouvernance.
4 Un Data Virtualization utilisateur est nécessaire.
La rubrique a-t-elle été utile ?
0/1000