Pular para o conteúdo principal

Conceder acesso a uma conta de serviço

Libere dados para uma conta de serviço usando as mesmas regras de governança aplicadas a usuários e grupos.

Quando usar​

  • Use depois de criar a conta de serviço.
  • Use quando uma automação precisa consultar tabelas específicas.
  • Use quando o acesso atual da conta não cobre uma nova rotina.

Antes de começar​

  • Confirme a finalidade da automação.
  • Tenha o nome da conta de serviço.
  • Liste catálogo, schema e tabelas necessários.

Passo a passo​

  1. Abra Governança de Dados.
  2. Crie uma nova regra de dados.
  3. Escolha conta de serviço como destinatária.
  4. Selecione catálogo, schema e tabelas necessários.
  5. Configure expiração, máscaras ou filtros quando aplicável.
  6. Simule e revise o resumo.
  7. Salve a regra.

O que acontece depois​

  • A conta poderá consultar apenas os dados cobertos pela regra.
  • A mudança passa por propagação.
  • Consultas feitas pela conta ficam rastreáveis na auditoria.

Erros comuns​

  • Liberar dados para a conta errada.
  • Conceder schema inteiro quando a automação usa poucas tabelas.
  • Não revisar acesso quando a rotina muda.

Boas práticas​

  • Use regras específicas para cada finalidade de automação.
  • Combine dono da conta e dono do dado na aprovação.
  • Revise contas de serviço com mais frequência que usuários comuns.

Próximos passos​