Um dos maiores desafios em empresas conscientes de segurança é obter acesso oportuno aos dados corretos. Os proprietários de dados frequentemente lidam com uma enxurrada de solicitações, enquanto os consumidores de dados esperam dias - ou até semanas - por aprovações, retardando a análise e a tomada de decisões. Com o novo recurso Solicitação de Acesso do Catálogo Unity, você pode eliminar gargalos permitindo solicitações de acesso de autoatendimento diretamente do Databricks, para que as pessoas certas obtenham os dados certos, mais rapidamente, sem sacrificar a governança.
Neste blog, exploraremos como as equipes de administração podem começar configurando destinos de solicitação de acesso, explicaremos como os usuários podem fazer solicitações de acesso e forneceremos orientações sobre como ter um modelo distribuído para aprovações de acesso com supervisão administrativa central.
Solicitação de Acesso agiliza a provisão de acesso a dados para várias personas:
Antes que os usuários possam solicitar acesso, os administradores devem configurar destinos de solicitação de acesso. Eles podem ser definidos no nível do catálogo ou do esquema, e a configuração é herdada por todos os objetos dentro deles (tabelas, visualizações, modelos, etc.).
Você pode escolher entre três tipos de destinos:
💡Dica: Os administradores podem definir proprietários de catálogos como o destino de e-mail padrão para todos os catálogos por meio de uma alternância na página de administração do espaço de trabalho.
Uma vez que os destinos estão definidos, seus usuários podem solicitar permissões de várias superfícies do produto:
Os usuários podem solicitar acesso para si mesmos ou em nome de outro usuário, grupo ou principal de serviço. Os pedidos são automaticamente enviados para o destino configurado pelo administrador.
Usuário solicitando acesso a partir do explorador de catálogo:
Usuário solicitando acesso a partir de um painel do dashboard:
Quando um pedido é feito, o destino configurado recebe todos os detalhes relevantes, incluindo o nome do solicitante, nome do objeto, permissões solicitadas, em nome de quem o pedido é feito (se diferente do solicitante) e motivo do pedido.
Os aprovadores podem clicar em Abrir Configurações de Permissão para ir diretamente para a tela de aprovação, onde têm duas opções:
Usar a abordagem de grupo permite que usuários que não possuem propriedade / privilégio MANAGE em um objeto no Catálogo Unity aprovem solicitações de acesso para ele. Também pode ser usado por administradores para manter o controle sobre quais permissões podem ser provisionadas para os usuários (por exemplo, um grupo com apenas SELECT garante que apenas o acesso de leitura seja concedido).
Ao habilitar a Solicitação de Acesso no Catálogo Unity, você pode democratizar a descoberta de dados, agilizar as aprovações de acesso a dados e capacitar as equipes a trabalhar com dados mais rapidamente, mantendo a governança.
Para começar:
(This blog post has been translated using AI-powered tools) Original Post
Produto
June 11, 2024/11 min de leitura

