Conceder acesso a uma conta de serviço
Libere dados para uma conta de serviço usando as mesmas regras de governança aplicadas a usuários e grupos.
Quando usar
- Use depois de criar a conta de serviço.
- Use quando uma automação precisa consultar tabelas específicas.
- Use quando o acesso atual da conta não cobre uma nova rotina.
Antes de começar
- Confirme a finalidade da automação.
- Tenha o nome da conta de serviço.
- Liste catálogo, schema e tabelas necessários.
Passo a passo
- Abra Governança de Dados.
- Crie uma nova regra de dados.
- Escolha conta de serviço como destinatária.
- Selecione catálogo, schema e tabelas necessários.
- Configure expiração, máscaras ou filtros quando aplicável.
- Simule e revise o resumo.
- Salve a regra.
O que acontece depois
- A conta poderá consultar apenas os dados cobertos pela regra.
- A mudança passa por propagação.
- Consultas feitas pela conta ficam rastreáveis na auditoria.
Erros comuns
- Liberar dados para a conta errada.
- Conceder schema inteiro quando a automação usa poucas tabelas.
- Não revisar acesso quando a rotina muda.
Boas práticas
- Use regras específicas para cada finalidade de automação.
- Combine dono da conta e dono do dado na aprovação.
- Revise contas de serviço com mais frequência que usuários comuns.
Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.