コンテンツにスキップ

登場人物

ロール一覧

ロール名 説明 主な操作
閲覧者 Databricks Apps 経由でアプリにアクセスする社内メンバー テーブル・質問タイプ・質問を選択し、チャート/グリッド/ヒートマップで集計結果を閲覧する
開発者 アプリの実装・デプロイを担当するメンバー ローカル開発、npm run generate:client による型再生成、main / stg / prd への push によるデプロイ
サービスプリンシパル アプリが Databricks へ接続するときの実行主体(OAuth M2M) SQL Warehouse へのクエリ実行、Unity Catalog のスキーマ/テーブル一覧の取得
GitHub Actions デプロイを実行する外部システム OIDC で Databricks に認証し、Git フォルダ更新と databricks apps deploy を実行する

アプリ内にロール分岐はない

アプリケーションのコードには権限チェックやロール別の表示分岐が存在しない。閲覧できる範囲はサービスプリンシパルに付与された Unity Catalog の権限と、Databricks Apps 側のアクセス制御で決まる。

ロール関係図

graph TD
  Viewer[閲覧者]
  Developer[開発者]
  Actions[GitHub Actions]
  App[Databricks Apps<br/>FastAPI + React SPA]
  SP[サービスプリンシパル]
  Warehouse[(SQL Warehouse)]
  UC[(Unity Catalog)]

  Viewer --> App
  Developer --> Actions --> App
  App --> SP
  SP --> Warehouse
  SP --> UC