Перейти к основному содержимому

Разрешения для корпоративных клиентов

Доступно только для Enterprise

Эта функция доступна только в тарифном плане dbt Cloud Enterprise. Если вы хотите узнать больше о тарифном плане Enterprise, свяжитесь с нами по адресу sales@getdbt.com.

План dbt Cloud Enterprise поддерживает ряд предустановленных наборов разрешений для управления контролем доступа в учетной записи dbt Cloud. См. документацию по контролю доступа для получения дополнительной информации о ролевом контроле доступа (RBAC).

Роли и разрешения

Следующие роли и наборы разрешений доступны для назначения в учетных записях dbt Cloud Enterprise. Они могут быть предоставлены группам dbt Cloud, которые затем предоставляются пользователям. Группа dbt Cloud может быть связана с более чем одной ролью и набором разрешений. Роли с большим доступом имеют приоритет.

Лицензии или наборы разрешений

Тип лицензии пользователя всегда имеет приоритет над назначенным набором разрешений. Это означает, что даже если пользователь принадлежит к группе dbt Cloud с разрешениями "Администратор учетной записи", наличие лицензии "Только для чтения" все равно не позволит ему выполнять административные действия в учетной записи.

Разрешения:

  • Разрешения на уровне аккаунта — Разрешения, связанные с управлением аккаунтом dbt Cloud. Например, выставление счетов и настройки аккаунта.
  • Разрешения на уровне проекта — Разрешения, связанные с проектами в dbt Cloud. Например, репозитории и доступ к dbt Cloud IDE или dbt Cloud CLI.

Роли аккаунта

Роли аккаунта позволяют управлять аккаунтом dbt Cloud и настраивать параметры аккаунта (например, создание сервисных токенов, приглашение пользователей и настройка SSO). Они также предоставляют разрешения на уровне проекта. Роль Администратор аккаунта является наивысшим уровнем доступа, который вы можете назначить.

Ключ:

  • (W)rite — Создание нового или изменение существующего. Включает отправку, создание, удаление, распределение, изменение и разработку.
  • (R)ead — Может просматривать, но не может создавать или изменять какие-либо поля.

Разрешения на уровне аккаунта для ролей аккаунта

Разрешение на уровне аккаунта
Администратор аккаунта
Администратор по выставлению счетов
Управление приложениями на маркетплейсе
Создатель проекта
Администратор безопасности
Наблюдатель
Настройки аккаунтаW--RRR
Журналы аудитаR---RR
Провайдер аутентификацииW---WR
Выставление счетовWW---R
ПодключенияW--W--
ГруппыW--RWR
ПриглашенияW--WWR
Ограничения по IPW---WR
ЛицензииW--WWR
Приложение на маркетплейсе--W---
УчастникиW--WWR
Проект (создание)W--W--
Публичные моделиRR-RRR
Сервисные токеныW---RR
ВебхукиW-----

Разрешения на уровне проекта для ролей аккаунта

Разрешение на уровне проекта
Администратор аккаунта
Администратор по выставлению счетов
Создатель проекта
Администратор безопасности
Наблюдатель
Учетные данные окруженияW-W-R
Пользовательские переменные окруженияW-W-R
Конфигурации платформы данныхW-W-R
Разработка (IDE или CLI)W-W--
ОкруженияW-W-R
ЗаданияW-W-R
Доступ к Metadata GraphQL APIR-R-R
РазрешенияW-WWR
ПроектыW-WRR
РепозиторииW-W-R
ЗапускиW-W-R
Конфигурация семантического слояW-WvR

Разрешения ролей проекта

Роли проекта позволяют работать в рамках проектов в различных качествах. Они в основном предоставляют доступ к разрешениям на уровне проекта, таким как репозитории и IDE или dbt Cloud CLI, но могут также предоставлять некоторые разрешения на уровне аккаунта.

Ключ:

  • (W)rite — Создание нового или изменение существующего. Включает отправку, создание, удаление, распределение, изменение и разработку.
  • (R)ead — Может просматривать, но не может создавать или изменять какие-либо поля.

Разрешения на уровне аккаунта для ролей проекта

Разрешение на уровне аккаунта
Администратор
Аналитик
Администратор базы данных
Разработчик
Администратор Git
Администратор заданий
Исполнитель заданий
Наблюдатель заданий
Метаданные (только Discovery API)
Семантический слой
Заинтересованное лицо
Администратор команды
Вебхук
Настройки аккаунтаR-R-R------R-
Провайдер аутентификации-------------
Выставление счетов-------------
ПодключенияRRRRRR----RR-
ГруппыR-RRR-----RR-
ПриглашенияWRRRRR-R--RR-
ЛицензииWRRRRR-R---R-
УчастникиW-RRR-----RR-
Проект (создание)-------------
Публичные моделиRRRRRR-RRRRRR
Сервисные токены-------------
ВебхукиW--W--------W

Разрешения на уровне проекта для ролей проекта

Разрешение на уровне проекта
Администратор
Аналитик
Администратор базы данных
Разработчик
Администратор Git
Администратор заданий
Исполнитель заданий
Наблюдатель заданий
Метаданные (только Discovery API)
Семантический слой
Заинтересованное лицо
Администратор команды
Вебхук
Учетные данные окруженияWWWWRW----RR-
Пользовательские переменные окруженияWWWWWW-R--RW-
Конфигурации платформы данныхWWWWRW----RR-
Разработка (IDE или CLI)WW-W---------
ОкруженияWRRRRW-R--RR-
ЗаданияWR*R*R*R*WRR--RR*-
Доступ к Metadata GraphQL APIRRRRRR-RR-RR-
РазрешенияW-RRR------R-
ПроектыWWWWWR-R--RW-
РепозиторииW-RRW-----RR-
ЗапускиWR*R*R*R*WWR--RR*-
Конфигурация семантического слояWRWRRR---WRR-

* Эти разрешения по умолчанию являются Read-only, но могут быть изменены на Write с помощью разрешений окружения.

Дополнительные ресурсы

0