Configuration du service de flux de données
Pour que vous puissiez créer, gérer et exécuter des applications dans le service de flux de données, l'administrateur du locataire (ou tout utilisateur disposant de privilèges élevés pour créer des seaux et modifier des politiques dans IAM) doit créer des groupes, un compartiment, du stockage et des politiques associées dans IAM.
Voici les étapes requises pour configurer le service de flux de données :- définition des groupes d'identités;
- Configuration du compartiment et des seaux de stockage d'objets.
- Configuration des politiques de gestion des identités et des accès
Configurer les groupes d'identités
Dans une pratique générale, catégorisez les utilisateurs du service de flux de données en trois groupes pour séparer clairement leurs cas d'utilisation et leur niveau de privilège.
Créez les trois groupes suivants dans votre service d'identité et ajoutez des utilisateurs à chaque groupe :
- flux de données-administrateurs
- ingénieurs de flux de données
- dataflow-sql-users
- flux de données-administrateurs
- Les utilisateurs de ce groupe sont des administrateurs ou des superutilisateurs du service de flux de données. Ils disposent des privilèges nécessaires pour effectuer une action sur le service de flux de données ou pour configurer et gérer différentes ressources liées au service de flux de données. Ils gèrent les applications appartenant à d'autres utilisateurs et les exécutions démarrées par n'importe quel utilisateur de leur location. Les administrateurs de flux de données n'ont pas besoin d'un accès d'administration aux grappes Spark provisionnées sur demande par le service de flux de données, car ces grappes sont entièrement gérées par le service de flux de données.
- ingénieurs de flux de données
- Les utilisateurs de ce groupe ont le privilège de gérer et d'exécuter des applications et des exécutions de flux de données pour leurs tâches d'ingénierie des données. Par exemple, l'exécution de tâches ETL (extraction, transformation, chargement) dans les grappes Spark sans serveur sur demande du service de flux de données. Les utilisateurs de ce groupe n'ont pas d'accès d'administration aux grappes Spark provisionnées sur demande par le service de flux de données, car ces grappes sont entièrement gérées par le service de flux de données.
- dataflow-sql-users
- Les utilisateurs de ce groupe ont le privilège d'exécuter des interrogations SQL interactives en se connectant aux grappes SQL interactives du service de flux de données sur JDBC ou ODBC.
Configuration du compartiment et des seaux de stockage d'objets
Suivez ces étapes pour créer un compartiment et des seaux de stockage d'objets pour le service de flux de données.