能否为Azure Synapse Notebook配置访问控制?需分配笔记本/目录权限
Azure Synapse Notebook 访问控制与权限配置
当然可以为Azure Synapse Notebook启用访问控制,并且支持对单个Notebook或目录层级分配细粒度权限,具体操作方式如下:
- 权限配置前提:你需要拥有Synapse工作区的
Synapse Administrator或Owner角色,才能进行权限分配操作。 - 单个Notebook权限分配
- 打开Synapse Studio,定位到目标Notebook,右键点击并选择「Manage permissions」
- 在弹出的权限管理面板中,点击「Add」,选择需要授权的用户、组或服务主体
- 为其分配对应权限:可选
Read(仅查看)、Edit(编辑)、Execute(运行),也可根据需求创建自定义角色
- 目录层级权限分配
- 在Synapse Studio的「Develop」或「Data」 hub中找到目标目录,右键选择「Manage permissions」
- 添加授权主体后分配权限,目录权限会默认继承给下属所有Notebook,若需特殊配置可设置拒绝权限覆盖继承规则
- Azure门户端配置方式
进入Azure门户的Synapse工作区,在「Access control (IAM)」模块中,可通过RBAC角色对Notebook资源进行权限分配,但更细粒度的管控建议优先使用Synapse Studio内的权限管理功能
内容的提问来源于stack exchange,提问作者Deyvson Santos
相关产品推荐
相关产品推荐

