登場人物
ロール一覧
| ロール名 | 説明 | 主な操作 |
|---|---|---|
| 閲覧者 | Databricks Apps 経由でアプリにアクセスする社内メンバー | テーブル・質問タイプ・質問を選択し、チャート/グリッド/ヒートマップで集計結果を閲覧する |
| 開発者 | アプリの実装・デプロイを担当するメンバー | ローカル開発、npm run generate:client による型再生成、main / stg / prd への push によるデプロイ |
| サービスプリンシパル | アプリが Databricks へ接続するときの実行主体(OAuth M2M) | SQL Warehouse へのクエリ実行、Unity Catalog のスキーマ/テーブル一覧の取得 |
| GitHub Actions | デプロイを実行する外部システム | OIDC で Databricks に認証し、Git フォルダ更新と databricks apps deploy を実行する |
アプリ内にロール分岐はない
アプリケーションのコードには権限チェックやロール別の表示分岐が存在しない。閲覧できる範囲はサービスプリンシパルに付与された Unity Catalog の権限と、Databricks Apps 側のアクセス制御で決まる。
ロール関係図
graph TD
Viewer[閲覧者]
Developer[開発者]
Actions[GitHub Actions]
App[Databricks Apps<br/>FastAPI + React SPA]
SP[サービスプリンシパル]
Warehouse[(SQL Warehouse)]
UC[(Unity Catalog)]
Viewer --> App
Developer --> Actions --> App
App --> SP
SP --> Warehouse
SP --> UC