Permissões necessárias
Esta página explica as permissões necessárias para criar e gerenciar um workspace do Databricks nas clouds do Google.
Nas clouds do Google, cada execução workspace dentro de um projeto workspace de propriedade do cliente. O Databricks cria e possui uma deworkspace serviço por account com as permissões mínimas necessárias para gerenciar o workspace. O Databricks usa as credenciais do criador do workspace para conceder permissões à account de serviço no projeto do workspace. Um administrador account do Databricks deve ter as permissões necessárias no projeto workspace para criar um workspace com êxito.
Permissões necessárias para o criador do espaço de trabalho
Databricks usa as credenciais do criador do espaço de trabalho para validar configurações, conceder permissões, habilitar o serviço necessário e provisionar o espaço de trabalho. Durante este processo, o Databricks requer as seguintes permissões no projeto workspace e no projeto de rede.
Permissão do Google |
Propósito |
Caso de uso |
---|---|---|
|
Crie a função personalizada. |
Crie e gerencie uma função personalizada para conceder permissões à account de serviço do workspace. |
|
Exclua a função personalizada. |
Crie e gerencie uma função personalizada para conceder permissões à account de serviço do workspace. |
|
Obtenha a função personalizada. |
Crie e gerencie uma função personalizada para conceder permissões à account de serviço do workspace. |
|
Atualize a função personalizada. |
Crie e gerencie uma função personalizada para conceder permissões à account de serviço do workspace. |
|
Obtenha a política IAM. |
Conceda de serviço workspace account o |
|
Defina a política do IAM. |
Conceda de serviço workspace account o |
|
Obtenha um número de projeto a partir do ID do projeto. |
Obtenha informações básicas sobre o projeto workspace . |
|
Obtenha a política IAM. |
Obtenha informações básicas sobre o projeto workspace . |
|
Defina a política do IAM. |
Obtenha informações básicas sobre o projeto workspace . |
|
Valide se o projeto do cliente ativou as APIs clouds do Google necessárias. |
Habilite o serviço clouds do Google necessário para cargas de trabalho do Databricks. |
|
Valide se o projeto do cliente ativou as APIs clouds do Google necessárias. |
Habilite o serviço clouds do Google necessário para cargas de trabalho do Databricks. |
|
Ative as APIs clouds do Google necessárias no projeto, caso elas ainda não estejam ativadas. |
Habilite o serviço clouds do Google necessário para cargas de trabalho do Databricks. |
|
Valide a existência de uma rede VPC. |
Valide o recurso de rede para a rede VPC fornecida pelo cliente, que pode pertencer a um projeto diferente do projeto do espaço de trabalho. |
|
Obtenha o projeto host de uma rede VPC. |
Valide o recurso de rede para a rede VPC fornecida pelo cliente, que pode pertencer a um projeto diferente do projeto do espaço de trabalho. |
|
Valide sub-redes de uma rede VPC. |
Valide o recurso de rede para a rede VPC fornecida pelo cliente, que pode pertencer a um projeto diferente do projeto do espaço de trabalho. |
|
Listar regras de encaminhamento para o serviço Private Connect. |
Obrigatório se você ativar o Serviço Privado Connect. |
|
Obtenha regras de encaminhamento para o serviço Private Connect. |
Obrigatório se você ativar o Serviço Privado Connect. |
Permissões necessárias para a conta de serviço do workspace
A account de serviço do workspace requer permissões na seguinte IAM role no projeto do workspace para operar e gerenciar um workspace:
Função de administrador do GKE: necessária para operar e gerenciar cargas de trabalho do cliente em execução no GKE.
Função de administrador de armazenamento do GCE: necessária para operar e gerenciar armazenamentos persistentes do Google compute Engine (GCE) associados aos nós do GKE.
FunçãoDatabricks Workspace : uma função personalizada porworkspace para conceder permissões adicionais necessárias para gerenciar um workspace.
Permissão |
Propósito |
Caso de uso |
---|---|---|
|
Obtenha dados operacionais para ter visibilidade das operações do GCE durante interrupções do GCE. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Obtenha grupos de instâncias para solução de problemas do GCE. gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Liste grupos de instâncias para solução de problemas do GCE. gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Obtenha instâncias compute . gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Liste instâncias compute para solução de problemas do GCE. gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Defina o rótulo da instância compute . gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Obtenha discos. gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Coloque o rótulo do disco. gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Obtenha operações regionais para ter visibilidade das operações do Google compute Engine (GCE) durante interrupções do GCE. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. Se você usar uma VPC gerenciada pelo cliente, essa permissão não estará na função personalizada que o Databricks concede à account de serviço. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
gerenciamento de recurso de rede. |
gerenciamento do recurso Google clouds compute Engine (GCE) para cargas de trabalho de execução. |
|
Crie vinculações de função clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha vinculações de funções clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Vincule vinculações de função clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie funções clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha funções clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie funções clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Exclua funções clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha clusters. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha credenciais clusters . |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Listar clusters. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualizar clusters. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie configMaps. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha configMaps. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualize configMaps. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie definições de recursos customizados. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha definições de recursos personalizados. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualizar definições de recursos customizados. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie conjuntos de daemons. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha conjuntos de daemons. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualize conjuntos de daemons. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie implantações. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha implantações. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualize implantações. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Criar Job. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha Job. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualizar Job. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie um espaço para nome. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha o espaço para nome. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Listar namespaces. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha operações. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha vagens. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha logs de pod. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Listar pods. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie vinculações de função. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha vinculações de função. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Vincule funções. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie funções. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha papéis. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie segredo. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha um segredo. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualize um segredo. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie uma account de serviço. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha uma account de serviço. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie um serviço. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha um serviço. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Crie um objeto de terceiros. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Exclua um objeto de terceiros. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Obtenha um objeto de terceiros. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Liste objetos de terceiros. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Atualize um objeto de terceiros. |
Gerenciar clusters GKE para executar cargas de trabalho do Databricks. |
|
Inspecione account de serviço ou vincule-a a clusters. |
Configure a identidade da carga de trabalho do GKE para que a clustersde serviço de um account acesse seus dados. |
|
Inspecione account de serviço ou vincule-a a clusters. |
Configure a identidade da carga de trabalho do GKE para que a clustersde serviço de um account acesse seus dados. |
|
Converta o ID do projeto do cliente em um número de projeto. |
Valide o status do projeto, como se o projeto está ativo e se a account de serviço do workspace tem permissões suficientes. |
|
Verifique se a política IAM do projeto está configurada corretamente. |
Valide o status do projeto, como se o projeto está ativo e se a account de serviço do workspace tem permissões suficientes. |
|
Crie um balde. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Exclua um bucket. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Pegue um balde. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Obtenha a política IAM de armazenamento. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Listar intervalos. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Defina a política de armazenamento IAM. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Atualize a política do IAM de armazenamento. |
Isso é necessário para criar e gerenciar buckets do GCS para DBFS. |
|
Crie um objeto de armazenamento. |
Ler e gravar objetos DBFS . |
|
Exclua o objeto de armazenamento. |
Ler e gravar objetos DBFS . |
|
Obtenha um objeto de armazenamento. |
Ler e gravar objetos DBFS . |
|
Listar objetos de armazenamento. |
Ler e gravar objetos DBFS . |
|
Atualize um objeto de armazenamento. |
Ler e gravar objetos DBFS . |