数据湖权限支持配置数据目录、数据库和数据表三种维度的细粒度权限。本文针对不同的数据操作,对所需要配置的权限进行说明,并对Owner权限的定义和权限鉴定方式进行详细说明。
权限要素
类别 | 说明 |
主体(Principal) | 被授予权限的用户或角色。
|
资源(Resource) | 数据湖中管理的资源包括:
|
访问资源的方式(Access) | 访问资源的方式依据资源类型而异。例如,数据库支持CreateTable、List等权限;表支持Select、Update等权限。 |
权限概览
数据湖构建支持的权限如下表所示。
资源 (Resource) | 访问资源的方式 (Access) | 说明 |
Catalog | Alter | 修改Catalog。例如, |
Drop | 删除Catalog。例如, | |
Grant | 对Catalog进行授权操作。例如, | |
Create Database | 在Catalog中创建Database。例如, | |
Database | Describe | 查看Database的元数据信息或切换Database。例如, |
Alter | 修改Database。例如, | |
Drop | 删除Database。例如, | |
Create Table | 在Database中创建Table。例如, | |
Create Function | 在Database中创建自定义函数。例如, | |
List | 查看Database下资源列表。例如, | |
Grant | 对Database进行授权操作。例如, | |
Table | Select | 查看Table的元数据或数据信息。例如, |
Alter | 修改Table。例如, | |
Drop | 删除Table。例如, | |
Update | 更新Table的数据。例如, | |
Grant | 对Table进行授权操作。例如, |