角色和资产隐私设置控制着你可以对数据源定义执行哪些操作,以及你可以在连接任务选项卡上看到哪些连接。
要使用数据源定义,请确认您拥有所需的角色。
步骤 1:确认您拥有Platform assets catalog所需的角色
每项任务都需要Platform assets catalog的管理员或编辑器角色。 有关信息,请参阅创建Platform assets catalog。
第 2 步:确认您拥有所需的IBM CloudIAM 角色
您需要以下IBM CloudIAM 角色之一:
- CloudPak数据源创建器:为用户可访问的连接创建数据源定义并将端点从连接添加到数据源定义。
- CloudPak数据源管理员:为用户可访问的连接创建数据源定义并将端点从连接添加到数据源定义。 此外,还可在 "连接分配"选项卡上查看整个账户的连接列表。
请按照以下步骤确认您拥有其中一个IBM CloudIAM 角色:
- 从Cloud Pak for Data as a Service导航菜单,转到管理 > 访问 (IAM)并登录IBM Cloud。
- 从IBM Cloud导航菜单中选择角色。
如果您没有看到角色CloudPakData Source Creator或CloudPakData Source Administrator,您可以创建一个自定义角色。
- 单击创建。
- 在创建自定义角色对话框中,输入名称、ID 和可选描述的值。
- 对于服务,选择Cloud Pak for Data as a Service。
- 在查看操作选择中,选择CloudPakData Source Creator或CloudPakData Source Administrator。
- 单击添加,然后单击创建。
有关详细信息,请参阅在IBM CloudIAM 中创建自定义用户访问角色。
第 3 步:创建数据源定义后控制对私有资产的访问(可选)
默认情况下,创建数据源定义时,它是Platform assets catalog中的私有资产。 要执行某些任务,您必须是数据源定义资产的所有者或编辑者。 如果要更改所有权、为资产添加成员或公开资产,请参阅控制对目录中资产的访问。
必要的角色和资产隐私设置,以及在何处使用它们
以下是创建、编辑、停用和删除数据源定义所需的角色和资产隐私设置。
创建数据源定义
下表描述了创建数据源定义的位置和所需的角色。
在哪里执行这项任务 | Platform assets catalog作用 | IBM CloudIAM 角色 |
---|---|---|
- 数据源定义 tab: 新数据源定义 button. - 连接分配 tab: Select a data source definition, and then click 添加到数据源定义 > 新建. 另请参阅连接分配选项卡。 |
One of the following: - Editor - Admin |
One of the following: - CloudPak Data Source Creator - CloudPak Data Source Administrator |
编辑数据源定义
下表描述了可以编辑数据源定义的位置以及所需的角色和资产隐私设置。
在哪里执行这项任务 | Platform assets catalog作用 | IBM CloudIAM 角色 | 资产隐私设置 |
---|---|---|---|
- 数据源定义 tab: Click the data source definition name or select 编辑 from the overflow menu . - 连接分配 tab: Select a data source definition, and then click 添加到数据源定义 > 添加到现有. 另请参阅连接分配选项卡。 |
角色取决于数据源定义的资产隐私设置。 | One of the following: - CloudPak Data Source Creator - CloudPak Data Source Administrator |
If the data source definition is a 私人资产 (default), you must have the following role and ownership: - Editor or Admin role for the Platform assets catalog - Be the owner or editor of data source definition asset If the data source definition has been changed to a 公共资产, you must have one of the following combinations of role and ownership: - Admin role for the Platform assets catalog Or - Editor role for the Platform assets catalog - Be the owner or editor of the data source definition asset |
停用或删除数据源定义
下表描述了可以停用或删除数据源定义的位置以及所需的角色和资产隐私设置。
在哪里执行这项任务 | Platform assets catalog作用 | IBM CloudIAM 角色 | 资产隐私设置 |
---|---|---|---|
数据源定义选项卡:打开数据源定义的溢出菜单,然后选择停用或删除。 | 角色取决于数据源定义的资产隐私设置。 | One of the following: - CloudPak Data Source Creator - CloudPak Data Source Administrator |
If the data source definition is a 私人资产 (default), you must have the following role and ownership: - Editor or Admin role for the Platform assets catalog - Be the owner or editor of data source definition asset If the data source definition has been changed to a 公共资产, you must have one of the following combinations of role and ownership: - Admin role for the Platform assets catalog Or - Editor role for the Platform assets catalog - Be the owner or editor of the data source definition asset |
在数据源定义选项卡上查看数据源定义列表
要在数据源定义选项卡上查看数据源定义,必须具备以下角色。
Platform assets catalog作用 | IBM CloudIAM 角色 |
---|---|
One of the following: - Editor - Admin |
One of the following: - CloudPak Data Source Creator - CloudPak Data Source Administrator |
要在数据源定义列表中查看单个数据源定义,数据源定义必须是公共资产。 或者,如果数据源定义是私有资产(默认),您必须是数据源定义资产的所有者、编辑者或查看者。
在 "连接分配 "选项卡上查看连接列表
要查看 "连接分配"选项卡上的连接,您必须具备以下角色。
Platform assets catalog作用 | IBM CloudIAM 角色 |
---|---|
One of the following: - Editor - Admin |
One of the following: - CloudPak Data Source Creator - CloudPak Data Source Administrator |
连接以连接 ID 标识。 如果您具有CloudPak数据源管理员角色,则可以查看连接名称和其他详细信息。 选择附加筛选器 ,然后只显示:您可以访问的连接。
这些IBM CloudIAM 角色可控制您在 "连接分配"选项卡上看到的连接和连接详细信息。
查看 | IBM CloudIAM 角色 |
---|---|
- View only the connections on the platform in the account that you have access to. - View the additional details such as the connection name and endpoints. |
CloudPak数据源创建器 |
View 一应俱全 the connections on the platform in the account, including the connections that you do 不 have access to. - For connections that you do not have access to, you can view limited metadata, including the assigned data source definition. - For connections that you have access to, you can see the additional details such as the connection name and endpoints. |
CloudPak数据源管理员 |
了解更多信息
父主题: 使用数据源定义保护数据