池的访问控制

预览

这个特性是在公共预览

请注意

访问控制只在可用保费计划或以上

池的访问控制、权限决定用户的能力。本文描述了个人的权限和访问控制如何配置池。

之前,您可以使用池的访问控制,砖工作区管理必须为工作区中启用它。看到启用访问控制

池的权限

池有三个权限级别:没有权限,可以连接到,可以管理。下表列出了每个许可的能力。

能力

没有权限

可以连接到

可以管理

集群连接池

x

x

删除池

x

编辑池

x

池修改权限

x

池配置权限

允许一个用户或组管理池或附加一个集群使用UI池,池的底部配置页面,选择权限选项卡。您可以:

  • 选择的用户和组选择用户或组下拉和分配权限级别。

  • 更新池权限已经添加用户和组,使用下拉菜单旁边的一个用户或组名称。

池分配权限

请注意

您还可以允许一个用户或组管理池或附加一个集群池使用权限API

唯一的方式授予一个用户或组的权限创建池是通过SCIM API。遵循身份和访问管理部分在API浏览器并给用户allow-instance-pool-create权利。

起程拓殖集成

你可以在一个完全自动化的管理权限设置使用砖起程拓殖的提供者databricks_permissions:

资源“databricks_group”“自动”{display_name =“自动化”}资源“databricks_group”“eng”{display_name =“工程”}数据“databricks_node_type”“最小”{local_disk = true}资源“databricks_instance_pool”“这”{instance_pool_name =“保留实例”idle_instance_autotermination_minutes = 60 node_type_id = data.databricks_node_type.smallest。id min_idle_instances = 0 max_capacity = 10}资源“databricks_permissions”“pool_usage”{instance_pool_id = databricks_instance_pool.this。id access_control {group_name = databricks_group.auto。display_name permission_level = " CAN_ATTACH_TO "} access_control {group_name = databricks_group.eng。display_name permission_level = " CAN_MANAGE "}}