ユーザーは、データ・セットをカタログまたは検索結果で確認したり、データを探索したり、プロジェクトにデータ・セットを追加できるように、データ・セットにアクセスできる必要があります。
データ・セットへのアクセス権を持つすべてのユーザーは、そのデータへのアクセス権を管理できます。
データ・セットのデフォルトの権限は、コントロール・パネルでStudio管理者によって構成されます。 デフォルトでは、Studioで次の設定が使用されます:
- 個人的にアップロードしたファイルにより作成されたデータ・セットはプライベートです。 管理者を除き、ファイルをアップロードしたユーザーのみがアクセスできます。
- Hiveからデータを収集することにより作成されたデータ・セットはパブリックです。
- データの複製またはエクスポートにより作成されたデータ・セットはパブリックです。
この動作を変更するには、「管理者ガイド」のStudio設定リストを参照してください。
データ・セットへの読取りアクセス権を持つユーザーは、次のことができます。
- 検索結果内またはカタログの参照によるデータ・セットの確認
- データ・セットの探索
- プロジェクトへのデータ・セットの追加
データ・セットへの書込みアクセス権を持つユーザーは、次のことができます。
- データ・セット・メタデータの変更
- データ・セットへのアクセス権の管理
注意:
データ・セットにアクセスできないユーザーでも、データ・セットを使用するプロジェクトのプロジェクト制限付きユーザーまたはプロジェクト作成者であるデータを探索できます。 プロジェクト作成者は、変換の操作を使用してデータ・セットの複製を作成し、その新しいデータ・セットへのアクセス権を取得できます。 同様に、データ・セットの読取り専用アクセス権を持つユーザーはデータ・セットを使用してプロジェクトを作成でき、その後に、デフォルトのデータ・セット権限に書込みアクセス権が含まれていれば、データに対して変換を実行できます。 機密情報を扱っている場合は、プロジェクト・ロールおよびデータ・セット権限を割り当てる際にこれを考慮してください。 詳細は、「プロジェクトおよびユーザーのロール」を参照してください。
データ・セットへのアクセス権を管理するには:
- カタログのデータ・セットタブで、変更するデータ・セットを選択して、データ・セットアクセスレベルの横にある編集リンクをクリックします:
「データ・セット・セキュリティ設定」ペインが表示されます。
- 個々のユーザーを追加または削除するには:
- +Userをクリックします。
「ユーザーの追加」ダイアログが表示されます。
- ユーザーを追加するには、「使用可能なユーザー」のリストから「選択したユーザー」のリストにユーザー名をドラッグします。
必要に応じて、検索フィールドを使用して「使用可能なユーザー」リストをフィルタ処理します。
- ユーザーを削除するには、「選択したユーザー」リストのユーザー名の横にあるxをクリックするか、または「すべてクリア」をクリックして選択したすべてのユーザーを削除します。
- 「保存」をクリックします。
- グループを追加または削除するには:
- +Groupをクリックします。
「グループの追加」ダイアログが表示されます。
- グループを追加するには、「使用可能なユーザー・グループ」のリストから「選択したユーザー・グループ」のリストにグループ名をドラッグします。
必要に応じて、検索フィールドを使用して「使用可能なユーザー・グループ」リストをフィルタ処理します。
- グループを削除するには、「選択したユーザー・グループ」リストのグループ名の横にあるxをクリックするか、または「すべてクリア」をクリックして選択したすべてのグループを削除します。
右側の列のxをクリックして、「共有」ページの「グループ・アクセス」表からグループを削除することもできます。
注意:
「すべてのBig Data Discovery管理者」グループの権限を削除または変更することはできません。
- 「保存」をクリックします。
- ユーザーまたはグループのアクセス権を設定するには:
- アクセス列のアクセス・レベルを選択します:
- 「アクセスなし」 - ユーザー・グループはデータ・セットにアクセスできません。 このユーザーまたはグループに対してデータ・セットはカタログ内で表示されません。
- 「デフォルト・アクセス」 - ユーザー・グループはデータ・セットへのデフォルトのアクセス権を持ちます。 デフォルトのアクセス・レベルは、コントロール・パネルの「Studio設定」ページで設定されます。 詳細は、「管理者ガイド」を参照してください。
- Read-only - ユーザーまたはユーザー・グループは、データ・セットにアクセスして、プロジェクトの一部としてデータ・セットを変更できますが、データ・セットのメタデータまたはセット権限を変更することはできません。
- Read/Write - ユーザーまたはユーザー・グループには、権限の設定など、データ・セットへの完全なアクセス権があります。
注意:
個々のユーザーに対して、権限をデフォルト・アクセスまたはアクセス権なしに設定することはできません。 個別権限の割当は、デフォルトの権限モデルのスコープ外となります。また、データへの制限的アクセスは、ユーザーがグローバル・アクセス権を持ち特定のデータ・セットのみが制限されているブラックリストではなく、ユーザーが最小限の権限を持ち特定のデータ・セットにアクセスできるホワイトリストに基づく必要があります。
- 「保存」をクリックします。
- 「保存」をクリックします。