Políticas para puntos finales SQL

Debe tener estas políticas en su lugar para utilizar Data Flow con puntos finales SQL.

Permisos de Usuario

Permita que el usuario de administración de Data Flow SQLEndpoint gestione dataflow-sqlendpoint en Data Flow:
ALLOW GROUP dataflow-admins to MANAGE dataflow-sqlendpoint IN tenancy
Permita que el usuario SQLEndpoint de Data Flow lea dataflow-sqlendpoint en Data Flow:
ALLOW GROUP dataflow-sql-users to READ dataflow-sqlendpoint IN tenancy
Permita que el usuario SQLEndpoint de Data Flow utilice dataflow-sqlendpoint en Data Flow:
ALLOW GROUP dataflow-sql-users to USE dataflow-sqlendpoint IN tenancy
Permita al usuario de Data Flow SQLEndpoint ver la lista de grupos de logs en los que se pueden crear los logs:
Allow group dataflow-sql-users to READ log-groups IN compartment
Permita que el usuario de Data Flow SQLEndpoint cree o suprima logs:
Allow group dataflow-sql-users to MANAGE log-groups IN compartment
Permitir al usuario de Data Flow SQLEndpoint activar o desactivar logs:
Allow group dataflow-sql-users to USE log-groups IN compartment
Permita al usuario de Data Flow SQLEndpoint ver los detalles del log:
Allow group dataflow-sql-users to READ log-content IN compartment

Acceso a metastore

Cree un nuevo compartimento al que agregar y gestione los recursos de punto final SQL mediante Identity.

Cree un grupo dinámico y agregue las siguientes reglas:
ALL {resource.compartment.id = 'YOUR_COMPARTMENT_ID'}
Cree una política para proporcionar al grupo dinámico acceso al metastore para crear puntos finales SQL en Data Flow:
Allow dynamic-group <dynamic_group_name> to {CATALOG_METASTORE_EXECUTE, CATALOG_METASTORE_INSPECT, CATALOG_METASTORE_READ}
 in tenancy WHERE ALL {request.principal.type='dataflowsqlendpoint'}

Leer de Object Storage

Cree una política para gestionar objetos en los que estén presentes los datos de la tabla. Reglas detalladas para todos los request.principal.type='dataflowsqlendpoint':
ALLOW DYNAMIC-GROUP YOUR_DYNAMIC_GROUP TO MANAGE objects IN TENANCY WHERE ALL {request.principal.type='dataflowsqlendpoint'}
ALLOW DYNAMIC-GROUP YOUR_DYNAMIC_GROUP TO MANAGE buckets IN TENANCY WHERE ALL {request.principal.type='dataflowsqlendpoint'}