更新时间:2022-12-07 GMT+08:00
表权限管理
表权限操作场景
- 针对不同用户,可以通过权限设置分配不同的数据库,不同用户之间的作业效率互不影响,保障作业性能。
- 管理员用户和数据库的所有者拥有所有权限,不需要进行权限设置且其他用户无法修改其数据库权限。
- 给新用户设置数据库权限时,该用户所在用户组需具有Tenant Guest权限。
注意事项
查看表权限
为新用户或项目赋予权限
为新用户或项目赋予权限,新用户或项目指之前不具备此表任何权限的用户或项目。
- 单击表权限管理页面右上角的“授权”按钮。
- 在弹出的“授权”对话框中选择相应的权限。
- DLI表具体权限说明请参考表1。
表1 参数配置 参数
描述
授权对象
选择“用户授权”或“项目授权”。
用户名/项目
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
说明:
该用户名称是已存在的IAM用户名称且该用户登录过DLI管理控制台。
- 选择“项目授权”时,选择当前区域下需要授权的项目。
说明:
选择“项目授权”时,只能查看被授权的表及其所在数据库的信息。
非继承权限
选中权限即对用户或项目进行赋权,取消勾选即对用户权限或项目权限进行收回。
- 同时适用于“用户授权”和“项目授权”的权限包括:
- 查询表:在当前表内查询数据。
- 显示表信息:显示当前表的信息。
- 显示创建表语句:显示当前表的创建语句。
- 删除表:删除当前表。
- 重命名表:对当前表重新命名。
- 插入:在当前表内插入数据。
- 重写:在当前表内插入覆盖数据。
- 添加列:在当前表中增加列。
- 赋权:当前用户可将表的权限赋予其他用户。
- 回收:当前用户可回收其他用户具备的此表的权限,并且不能回收表所有者的权限。
- 查看其他用户具备的权限:查看其他用户具备的当前表的权限。
分区表还具有以下权限:
- 删除分区:删除分区表中的分区。
- 显示所有分区:显示分区表中的所有分区。
- 只适用于“用户授权”的权限包括:
- 显示表:显示当前表。
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
- OBS表具体权限说明请参考表2。
表2 参数配置 参数
描述
授权对象
选择“用户授权”或“项目授权”。
用户名/项目
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
说明:
该用户名称是已存在的IAM用户名称且该用户登录过DLI管理控制台。
- 选择“项目授权”时,选择当前区域下需要授权的项目。
说明:
选择“项目授权”时,只能查看被授权的表及其所在数据库的信息。
非继承权限
选中权限即对用户或项目进行赋权,取消勾选即对用户权限或项目权限进行收回。- 同时适用于“用户授权”和“项目授权”的权限包括:
- 显示创建表语句:显示当前表的创建语句。
- 显示表信息:显示当前表的信息。
- 查询表:在当前表内查询数据。
- 删除表:删除当前表。
- 重命名表:对当前表重新命名。
- 插入:在当前表内插入数据。
- 重写:在当前表内插入覆盖数据。
- 添加列:在当前表中增加列。
- 赋权:当前用户可将表的权限赋予其他用户或项目。
- 回收:当前用户或项目可回收其他用户或项目具备的此表的权限,并且不能回收表所有者的权限。
- 查看其他用户具备的权限:查看其他用户具备的当前表的权限。
分区表还具有以下权限:- 添加分区:在分区表中添加新的分区。
- 删除分区:删除分区表中的任意分区。
- 设置分区的路径:将分区表中的某个分区路径设置为用户指定的OBS路径。
- 重命名表分区:对分区表中的分区重新命名。
- 恢复表分区:从文件系统中导出分区信息保存到元数据中。
- 显示所有分区:显示分区表中的所有分区。
- 只适用于“用户授权”的权限包括:
- 显示表:显示当前表。
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
- View具体权限说明请参考表3。
View只能通过SQL语句进行创建,不能通过“创建表”页面进行创建。
表3 参数配置 参数
描述
授权选择
选择“用户授权”或“项目授权”。
用户名/项目
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
说明:
该用户名称是已存在的IAM用户名称且该用户登录过DLI管理控制台。
- 选择“项目授权”时,选择当前区域下需要授权的项目。
说明:
选择“项目授权”时,只能查看被授权的表及其所在数据库的信息。
非继承权限
选中权限即对用户或项目进行赋权,取消勾选即对用户权限或项目权限进行收回。- 同时适用于“用户授权”和“项目授权”的权限包括:
- 显示表信息:显示当前表的信息。
- 显示创建表语句:显示当前表的创建语句。
- 删除表:删除当前表。
- 查询表:在当前表内查询数据。
- 重命名表:对当前表重新进行命名。
- 赋权:当前用户或项目可将表的权限赋予其他用户或项目。
- 回收:当前用户或项目可回收其他用户或项目具备的此表的权限,并且不能回收表所有者的权限。
- 查看其他用户具备的权限:查看其他用户具备的当前表的权限。
- 只适用于
- 显示表:显示当前表。
- 选择“用户授权”时,输入表新增用户对应IAM用户名称。
- DLI表具体权限说明请参考表1。
- 单击“确定”,完成表权限设置。
为已有权限的用户或项目修改权限
某用户或项目已具备此表的一些权限时,可为此用户或项目赋予或回收权限。
当“权限设置”中的选项为灰色时,表示您不具备修改此表的权限。可以向管理员用户、表所有者等具有赋权权限的用户申请表的“赋权”和表权限的“回收”权限。
回收某用户或项目具备的所有权限
回收某用户具备的所有权限,或回收某项目具备的所有权限。
- 在“用户权限信息”区域的用户列表中,选择需要回收权限的子用户,在“操作”栏中单击“回收”,确定后,此用户将不具备表的任意权限。
以下情况中,“回收”为灰色,表示不可回收该用户的权限。
- 用户为管理员用户
- 子用户是表的所有者
- 子用户只有可继承权限
- 在“项目权限信息”区域的项目列表中,选择需要回收权限的项目,在“操作”栏中单击“回收”,确定后,此项目将不具备表的任意权限。
当项目只有可继承权限时,“回收”为灰色,表示不可回收该项目的权限。
父主题: 库表管理