Políticas para puntos finales SQL
Debe tener estas políticas en su lugar para utilizar Data Flow con puntos finales SQL.
Permisos de Usuario
Permita que el usuario de administración de Data Flow SQLEndpoint gestione
dataflow-sqlendpoint en Data Flow:ALLOW GROUP dataflow-admins to MANAGE dataflow-sqlendpoint IN tenancyPermita que el usuario SQLEndpoint de Data Flow lea
dataflow-sqlendpoint en Data Flow:ALLOW GROUP dataflow-sql-users to READ dataflow-sqlendpoint IN tenancyPermita que el usuario SQLEndpoint de Data Flow utilice
dataflow-sqlendpoint en Data Flow:ALLOW GROUP dataflow-sql-users to USE dataflow-sqlendpoint IN tenancyPermita al usuario de Data Flow SQLEndpoint ver la lista de grupos de logs en los que se pueden crear los logs:
Allow group dataflow-sql-users to READ log-groups IN compartmentPermita que el usuario de Data Flow SQLEndpoint cree o suprima logs:
Allow group dataflow-sql-users to MANAGE log-groups IN compartmentPermitir al usuario de Data Flow SQLEndpoint activar o desactivar logs:
Allow group dataflow-sql-users to USE log-groups IN compartmentPermita al usuario de Data Flow SQLEndpoint ver los detalles del log:
Allow group dataflow-sql-users to READ log-content IN compartmentAcceso a metastore
Cree un nuevo compartimento al que agregar y gestione los recursos de punto final SQL mediante Identity.
Cree un grupo dinámico y agregue las siguientes reglas:
ALL {resource.compartment.id = 'YOUR_COMPARTMENT_ID'}Cree una política para proporcionar al grupo dinámico acceso al metastore para crear puntos finales SQL en Data Flow:
Allow dynamic-group <dynamic_group_name> to {CATALOG_METASTORE_EXECUTE, CATALOG_METASTORE_INSPECT, CATALOG_METASTORE_READ}
in tenancy WHERE ALL {request.principal.type='dataflowsqlendpoint'}Leer de Object Storage
Cree una política para gestionar objetos en los que estén presentes los datos de la tabla. Reglas detalladas para todos los request.principal.type='dataflowsqlendpoint':
ALLOW DYNAMIC-GROUP YOUR_DYNAMIC_GROUP TO MANAGE objects IN TENANCY WHERE ALL {request.principal.type='dataflowsqlendpoint'}
ALLOW DYNAMIC-GROUP YOUR_DYNAMIC_GROUP TO MANAGE buckets IN TENANCY WHERE ALL {request.principal.type='dataflowsqlendpoint'}