本文へ移動

FORWARD DEPLOYED ENGINEER

FDE 基礎読本

Claude と Databricks の最新動向と、FDE の基礎知識

Databricks基礎知識

Unity Catalog の権限設計

カタログの分け方、グループへの付与、行・列の制御。後からやり直さないための設計。

はじめに

権限の設計は、移行やデータ活用の最初に決めておくべきことです。後から直そうとすると、利用者への影響が大きくなります。

3 階層と、必要な権限の組み合わせ

データは「カタログ.スキーマ.テーブル」の3階層で管理します。テーブルを読むには、テーブルの SELECT に加えて、親のカタログの USE CATALOG と、スキーマの USE SCHEMA が必要です。

カタログの分け方

開発・検証・本番の環境ごと、または事業部ごとにカタログを分けると、権限をまとめて管理できます。カタログやスキーマに付けた権限は、その中のテーブル(後から作るものも含む)に引き継がれます。

権限はグループに付ける

個人ではなくグループに付けると、人の異動や退職のたびに権限を付け直さずに済みます。本番のジョブは、個人ではなくサービスプリンシパルで動かします。

行と列の制御

同じテーブルでも、部署によって見せる行を変えたり、個人情報の列を伏せたりできます(行フィルター・列マスク)。属性にもとづく制御(ABAC)も一般提供されています。

確認すること

  • 環境や事業部ごとのカタログの分け方を決めたか
  • 権限をグループに付けたか
  • 本番のジョブをサービスプリンシパルで動かすか
  • 個人情報の列の扱いを決めたか

公式の情報

2026年10月7日時点の公式の情報をもとにしています。内容は更新されることがあるため、最新の版を確かめてください。