Slide 21
Slide 21 text
©2024 Databricks Inc. — All rights reserved
Unity Catalogの主要な管理者ロール
アカウント管理者 (Account Admin)
● ワークスペースを作成できる
● メタストアを作成 & 設定できる
● ユーザー, グループ, サービスプリンシパルを作成できる
● クレデンシャルを作成できる
● ユーザーにワークスペースへのアクセス権を付与できる
● 推奨: 基盤管理チーム / 中央ガバナンスチーム
メタストア管理者 (Metastore Admin)
● CATALOG, EXTERNAL LOCATIONを作成できる
● SHARE, RECIPIENTを作成できる
● セキュリティ保護可能なオブジェクトの所有者を
変更できる
● 推奨: 基盤管理チーム / 中央ガバナンスチーム
● 推奨: データ(カタログ)オーナーへの権限移譲
ワークスペース管理者 (Workspace Admin)
● ワークスペースにユーザーとグループを追加できる
● クラスター & クラスターポリシーを作成できる
● クラスタ、ワークフロー、ノートブック、クエリ、ダッシュボード
の所有者を変更できる
● 推奨: IT/基盤/DevOpsチーム
● 推奨: サービスプリンシパルの定期的な監査
カタログ所有者 (Catalog Owner)
● カタログ内のセキュリティ保護可能なオブジェクトの所
有者を変更できる (CATALOG, SCHEMA, TABLE,
VIEW, etc.)
● 任意のプリンシパルに任意の特権を付与できる
● 推奨: BUガバナンスチーム / 中央ガバナンスチーム
個人ではなくグループにロールを割り当てることを強く推奨
21
* アカウント管理者、メタストア管理者、ワークスペース管理者は、
Databricks組み込みの管理者特権ロール
https://learn.microsoft.com/ja-jp/azure/databricks/data-governance/unity-catalog/manage-privileges/admin-privileges