Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Auf dieser Seite werden die Kernkonzepte des Unity-Katalogberechtigungsmodells erläutert, einschließlich des Objektmodells, der Rechte, des Besitzes und der Vererbung.
Eine allgemeine Referenz aller Unity-Katalogberechtigungen finden Sie unter Unity Catalog-Berechtigungsreferenz. Anweisungen zum Erteilen und Widerrufen von Berechtigungen finden Sie unter Anzeigen, Erteilen und Widerrufen von Berechtigungen.
Sicherungsfähige Objekte
Im Unity-Katalog leben Daten und Metadaten in einem Container der obersten Ebene, der als Metaspeicher bezeichnet wird. Innerhalb dieses Metaspeichers werden Daten als Objekte in einem Namespace mit drei Ebenen dargestellt: catalog.schema.table. Diese hierarchische Struktur bietet auch die Grundlage für die Zugriffssteuerung im Unity-Katalog.
Jedes Objekt in dieser Hierarchie ist ein sicherungsfähiges Objekt. Die Zugriffssteuerung im Unity-Katalog funktioniert, indem Berechtigungen wie SELECT, MODIFY oder USE SCHEMA für diese sicherheitsrelevanten Objekte gewährt werden. Dieses Modell bietet eine differenzierte Kontrolle darüber, wer auf Daten in Ihrer Organisation zugreifen und diese verwalten kann.
Eine vollständige Liste der sicherungsfähigen Objekte und der berechtigungen, die für die einzelnen Objekte gelten, finden Sie unter Unity Catalog privileges reference.
Containerobjekte
Einige sicherungsfähige Objekte im Unity-Katalog sind Containerobjekte, d. h. sie enthalten untergeordnete Objekte innerhalb der Hierarchie. Containerobjekte spielen im Berechtigungsmodell eine besondere Rolle, da sich die für sie erteilten Berechtigungen durch Vererbung auf ihre untergeordneten Objekte auswirken können.
Im Unity-Katalog sind containerobjekte aufgeführt:
- Kataloge: Die oberste Ebene des Namespace mit drei Ebenen. Kataloge enthalten Schemas als direkte untergeordnete Objekte.
- Schemas: Die mittlere Ebene des Namespace mit drei Ebenen. Schemas enthalten Tabellen, Sichten, Volumes und Funktionen als direkte untergeordnete Objekte.
Containerobjekte weisen mehrere wichtige Merkmale auf:
| Merkmal | Description |
|---|---|
| Berechtigungsvererbung | Wenn Sie einem Containerobjekt eine Berechtigung erteilen, gilt diese Berechtigung automatisch für alle aktuellen und zukünftigen untergeordneten Objekte. Die Gewährung SELECT eines Katalogs ermöglicht Benutzern beispielsweise das Lesen aller Tabellen in diesem Katalog (mit entsprechenden Verwendungsberechtigungen). Siehe Berechtigungsvererbung. |
| Verwendungsberechtigungen | Der Zugriff auf untergeordnete Objekte erfordert die entsprechende Berechtigung USE CATALOG oder USE SCHEMA für die übergeordneten Containerobjekte. Siehe Verwendungsberechtigungen. |
| Möglichkeit zum Verwalten untergeordneter Objekte | Wenn Sie Besitzer eines Containerobjekts sind, erhalten Sie automatisch die Möglichkeit, alle untergeordneten Objekte zu verwalten, auch wenn Sie nicht direkt Besitzer dieser untergeordneten Objekte sind. Siehe Besitz. |
| Erstellungsberechtigungen | Containerobjekte unterstützen Berechtigungen, mit denen Benutzer untergeordnete Objekte erstellen können, wie CREATE SCHEMA in Katalogen und CREATE TABLE in Schemas. |
Nicht-Containerobjekte wie Tabellen, Sichten, Volumes und Funktionen enthalten keine untergeordneten Objekte.
Berechtigungen
Berechtigungen bestimmen, welche Aktionen ein Benutzer oder eine Gruppe für ein sicherungsfähiges Objekt ausführen kann. Zu den allgemeinen Berechtigungen gehören:
-
SELECT: Lesen von Daten aus Tabellen oder Ansichten -
MODIFY: Daten in Tabellen oder Ansichten schreiben -
USE CATALOG: Zugriff auf einen Katalog (erfordert zusätzliche Berechtigungen zum Arbeiten mit Kinderobjekten) -
USE SCHEMA: Zugriff auf ein Schema (erfordert zusätzliche Zugriffsrechte für die Arbeit mit untergeordneten Objekten) -
CREATE TABLE: Erstellen von Tabellen in einem Schema
Einem Benutzer oder einer Gruppe muss explizit eine Berechtigung zum Ausführen einer Aktion gewährt werden.
In den folgenden Abschnitten werden wichtige spezielle Berechtigungen in Azure Databricks beschrieben. Eine vollständige Referenz aller Berechtigungen finden Sie unter Unity Catalog-Berechtigungsreferenz.
Verwendungsberechtigungen
USE CATALOG und USE SCHEMA sind Nutzungsberechtigungen. Im Allgemeinen sind Verwendungsberechtigungen voraussetzung für die Interaktion mit einem Objekt und dessen untergeordneten Objekten in der Hierarchie.
Um mit einem beliebigen Objekt in einem Katalog zu arbeiten, benötigt man das USE CATALOG Privileg im Katalog, und um mit einem beliebigen Objekt in einem Schema zu arbeiten, braucht man das USE SCHEMA Privileg auf dem Schema. Die Verwaltung eines Objekts mit diesem Privileg MANAGE ist eine Ausnahme, mit reduzierten Nutzungsrechtanforderungen. Siehe Nutzungsrechtanforderungen für MANAGE.
Um beispielsweise die meisten Vorgänge für Tabellen, Ansichten, Volumes oder Funktionen auszuführen, benötigen Sie Folgendes:
-
USE CATALOGim übergeordneten Katalog -
USE SCHEMAfür das übergeordnete Schema. - Die spezifische Berechtigung für den Vorgang (z. B.
SELECT,MODIFYoderEXECUTE)
Alle drei sind erforderlich. Wenn Sie nur über die SELECT Berechtigung für eine Tabelle verfügen, reicht das nicht aus, um sie zu lesen, wenn Ihnen USE CATALOG oder USE SCHEMA für die übergeordneten Objekte fehlen.
Verwendungsberechtigungen bieten einen wichtigen Zugriffssteuerungsmechanismus für Administratoren auf höherer Ebene. Zum Beispiel, selbst wenn ein Tabellenbesitzer seine Tabelle für andere Benutzer freigeben möchte, können diese Benutzer nicht auf die Tabelle zugreifen, ohne USE CATALOG und USE SCHEMA Berechtigungen für die übergeordneten Objekte zu haben. Da nur Katalog- und Schemabesitzer oder Benutzer mit den MANAGE Berechtigungen diese Verwendungsberechtigungen gewähren können, wird verhindert, dass Tabellenbesitzer Zugang außerhalb genehmigter Grenzen gewähren.
Nutzungsrechtanforderungen für MANAGE
Das Privileg MANAGE hat die Anforderungen an Nutzungsrechte reduziert. Um MANAGE auszuüben, benötigen Sie keine Nutzungsberechtigung auf der Ebene, auf der MANAGE gewährt wird: MANAGE für einen Katalog erfordert kein USE CATALOG für diesen Katalog, und MANAGE für ein Schema erfordert kein USE SCHEMA für dieses Schema. Du brauchst das Nutzungsrecht nur auf den Container-Ebenen, die strikt oberhalb der Stufe liegen, auf der du hältst MANAGE, nicht auf oder unter dieser Ebene. Auf jeder dieser höheren Ebenen kann man die Anforderung mit USE CATALOG oder USE SCHEMA, oder mit Eigentum oder MANAGEerfüllen. Da MANAGE für einen Container an alle seine untergeordneten Objekte vererbt wird, bedeutet der Besitz von MANAGE auf einer höheren Ebene, dass Sie darunter keine Nutzungsberechtigungen benötigen. Beispiel:
-
MANAGEfür einen Katalog erfordert keine Nutzungsberechtigungen. Du kannst den Katalog und jedes Schema, jede Tabelle oder ein anderes Objekt darin verwalten, ohneUSE CATALOGoderUSE SCHEMA. -
MANAGEfür ein Schema erfordertUSE CATALOGfür den übergeordneten Katalog (oder Besitz oderMANAGEfür diesen Katalog), aber nichtUSE SCHEMAfür das Schema. -
MANAGEfür ein Nicht-Containerobjekt wie eine Tabelle, eine Sicht, ein Volume oder eine Funktion erfordertUSE CATALOGfür den übergeordneten Katalog undUSE SCHEMAfür das übergeordnete Schema (oder Besitz oderMANAGEfür eines der übergeordneten Objekte).
Diese Reduktion gilt nur für die Metadaten-Fähigkeiten, die MANAGE, und alle kindlichen Privilegien von MANAGE wie READ METADATA, gewähren. Datenzugriffsberechtigungen wie SELECT und MODIFY erfordern weiterhin USE CATALOG und USE SCHEMA, selbst für Benutzer mit MANAGE. Für weitere Informationen darüber, was MANAGE erlaubt ist, siehe Das MANAGE Privileg.
In der folgenden Tabelle sind allgemeine Vorgänge und deren erforderliche Berechtigungen aufgeführt:
| Vorgang | Erforderliche Berechtigungen |
|---|---|
| Daten aus einer Tabelle oder Ansicht lesen |
USE CATALOG im Katalog, USE SCHEMA im Schema, SELECT in der Tabelle oder Ansicht |
| Schreiben von Daten in eine Tabelle |
USE CATALOG im Katalog, USE SCHEMA im Schema, MODIFY in tabelle |
| Erstellen eines Schemas in einem Katalog |
USE CATALOG im Katalog, CREATE SCHEMA im Katalog |
| Erstellen einer Tabelle in einem Schema |
USE CATALOG für Katalog, USE SCHEMA für Schema, CREATE TABLE für Schema (oder Katalog, falls auf Katalogebene erteilt) |
| Funktion ausführen |
USE CATALOG im Katalog, USE SCHEMA im Schema, EXECUTE bei Funktion |
| Lesen von Dateien aus einem Volume |
USE CATALOG auf Katalog, USE SCHEMA auf Schema, READ VOLUME auf Volume |
| Verwalten Sie einen Katalog (Berechtigungen erteilen, Eigentümerschaft übertragen, löschen) |
MANAGE Im Katalog (keine Nutzungsrechte erforderlich) |
| Verwalten Sie ein Schema (Privilegien gewähren, Eigentümerschaft übertragen, löschen) |
USE CATALOG für Katalog, MANAGE für Schema |
| Verwalten einer Tabelle, Ansicht, eines Volumes oder einer Funktion (Berechtigungen gewähren, Eigentümerschaft übertragen, löschen) |
USE CATALOG auf Katalog, USE SCHEMA auf Schema, MANAGE auf dem Objekt |
ALL PRIVILEGES Verhalten
ALL PRIVILEGES
impliziert alle anwendbaren Berechtigungen für einen bestimmten Objekttyp, ohne dass Azure Databricks jede einzelne Berechtigung explizit gewährt. Beispiel:
-
ALL PRIVILEGESauf einer Tabelle impliziert die Möglichkeit,SELECT,MODIFYundAPPLY TAGauszuführen. -
ALL PRIVILEGESfür ein Volume impliziert die Möglichkeit,READ VOLUME,WRITE VOLUMEundAPPLY TAGauszuführen. -
ALL PRIVILEGESauf einem Schema impliziert alle Berechtigungen auf Schemaebene. -
ALL PRIVILEGESin einem Katalog impliziert alle Berechtigungen auf Katalogebene.
ALL PRIVILEGES enthält nicht die EXTERNAL USE SCHEMA, EXTERNAL USE LOCATION, MANAGE, oder READ METADATA Privilegien.
Weitere Informationen dazu, wie ALL PRIVILEGES ausgewertet und widerrufen wird, finden Sie unter "ALLE RECHTE".
Die MANAGE Berechtigung
Das MANAGE-Privileg erlaubt Benutzern, Berechtigungen zu verwalten, den Besitz eines Objekts zu übertragen und es zu löschen, ohne der Besitzer zu sein. Der Besitz von MANAGE ähnelt dem Besitz, es gibt jedoch einige wichtige Unterschiede. Siehe Besitz im Vergleich zu den MANAGE Berechtigungen.
Um MANAGE auszuüben, benötigen Benutzer die entsprechenden Nutzungsberechtigungen für die übergeordneten Container oberhalb des Objekts, für das MANAGE gewährt wird, jedoch nicht für dieses Objekt selbst. Zum Beispiel sind für MANAGE auf einem Katalog überhaupt keine Nutzungsrechte erforderlich. Für vollständige Details siehe Nutzungsrechtanforderungen für MANAGE.
Wenn MANAGE für ein Containerobjekt gewährt wird, erhält der Benutzer auch MANAGE für alle untergeordneten Objekte.
Ausführliche Informationen finden Sie unter MANAGE.
Die BROWSE Berechtigung
BROWSE ermöglicht Es Benutzern, Objekte zu ermitteln und ihre Metadaten anzuzeigen, ohne zugriff auf die zugrunde liegenden Daten zu gewähren. Benutzer mit BROWSE können sehen, dass ein Objekt vorhanden ist, den Namen, die Beschreibung und die Tags anzeigen und den Zugriff auf das Objekt anfordern, ohne dass USE CATALOG oder USE SCHEMA erforderlich sind.
BROWSE wird auf Katalogebene gewährt und gilt für alle Objekte innerhalb dieses Katalogs. Databricks empfiehlt, BROWSE für Kataloge der All account users-Gruppe zu gewähren, um Daten in Ihrer gesamten Organisation auffindbar zu machen.
Ausführliche Informationen finden Sie unter BROWSE.
Zusammengesetzte und untergeordnete Berechtigungen
Einige Berechtigungen sind durch eine Beziehung zwischen zusammengesetzten und untergeordneten Elementen miteinander verbunden. Ein zusammengesetztes Privileg gewährt eine breite Palette von Fähigkeiten, und jedes seiner Kinderprivilegien gewährt eine Teilmenge dieser Fähigkeiten. Kinderrechte erlauben es Ihnen, einen Teil des Zugangs zu einem zusammengesetzten Privileg zu delegieren, ohne das volle Privileg zu gewähren.
Zusammengesetzte und kindliche Privilegien werden unabhängig voneinander gewährt und widerrufen. Die Gewährung eines zusammengesetzten Privilegs gewährt dem Kind keine Privilegien, und der Widerruf eines zusammengesetzten Privileg widerruft kein explizit gewährtes Kinderprivileg.
Im Folgenden sind Beispiele für zusammengesetzte und kindliche Privilegien:
-
MANAGEist ein zusammengesetztes Privileg.READ METADATAist ein untergeordnetes Element vonMANAGE, das schreibgeschützte Sichtbarkeit der Metadaten eines Objekts gewährt, ohne die Änderungs- und Verwaltungsfunktionen, dieMANAGEumfasst. Siehe METADATEN LESEN. -
MODIFYist ein zusammengesetztes Privileg, undINSERT,UPDATE, undDELETE(Beta) sind seine Kinder. Jede davon gewährt einen Teil des Schreibzugriffs, denMODIFYbereitstellt. Weitere Informationen finden Sie unter Differenzierte DML-Berechtigungen.
Besitz
Jedes sicherungsfähige Objekt in Unity Catalog verfügt über eine*n Besitzer*in. Der Besitzer kann ein Benutzer, Dienstprinzipal oder eine Gruppe sein. Der Prinzipal, der ein Objekt erstellt, wird dessen ursprünglicher Eigentümer.
Der Besitz hat im Unity-Katalog eine besondere Bedeutung. Objektbesitzer können automatisch alle Funktionen für das Objekt ausführen, das sie besitzen. Azure Databricks gewährt dem Besitzer jedoch nicht explizit die ALL PRIVILEGES Berechtigung. Dies bedeutet, dass ALL PRIVILEGES nicht zurückgegeben wird, wenn Sie Berechtigungen mithilfe der Databricks-API oder mit einem SHOW GRANTS-Befehl auflisten.
Der Besitz vererbt sich im Unity-Katalog nicht nach unten. Objektbesitzer haben jedoch automatisch die Möglichkeit, alle untergeordneten Objekte zu verwalten. Wenn Sie beispielsweise Besitzer eines Katalogs sind, sind Sie nicht automatisch Besitzer der untergeordneten Schemas im Katalog, können aber alle untergeordneten Schemas verwalten. Ähnlich wie Besitzer, die alle Funktionen ihres Objekts besitzen, ohne über ALL PRIVILEGES explizit zu verfügen, gewährt Azure Databricks in diesem Fall auch nicht explizit die MANAGE Berechtigung.
Objektbesitzer können andere wichtige Vorgänge für das Objekt ausführen, darunter das Erteilen und Widerrufen von Berechtigungen, das Übertragen des Besitzes und das Ablegen des Objekts.
Hinweis
Um versehentliche Datenexfiltration zu vermeiden, verfügen Schemabesitzer nicht standardmäßig über die EXTERNAL USE SCHEMA Berechtigung, und externe Standortbesitzer verfügen nicht standardmäßig über die EXTERNAL USE LOCATION Berechtigung. Siehe Aktivieren des Zugriffs auf externe Daten im Unity Catalog.
Zusammenfassend kann der Besitzer eines Objekts folgende Aktionen ausführen:
| Fähigkeit | Description |
|---|---|
| Alle Objektfunktionen | Besitzer verfügen automatisch über alle Funktionen für das Objekt, das sie besitzen. Dies ist funktionell dasselbe wie ALL PRIVILEGES, aber Azure Databricks weist Besitzern ALL PRIVILEGES nicht explizit zu. |
| Verwalten untergeordneter Objekte | Besitzer erhalten automatisch die Möglichkeit, alle untergeordneten Objekte zu verwalten. Dies ist funktional identisch mit der MANAGE Berechtigung für alle untergeordneten Objekte, aber Azure Databricks weist den Besitzern nicht explizit die MANAGE Berechtigung zu. |
| Erteilen und Widerrufen von Berechtigungen | Besitzer können Benutzern und Gruppen Berechtigungen für das Objekt erteilen und widerrufen. |
| Besitzübertragung | Besitzer können den Besitz ihres Objekts an eine andere Person übertragen. |
| Objekte fallenlassen | Besitzer können die Objekte löschen, die sie besitzen. |
Informationen zum Anzeigen und Übertragen des Besitzes finden Sie unter Verwalten des Objektbesitzes.
Besitz im Vergleich zur Berechtigung MANAGE
Die MANAGE Berechtigung gewährt einem Benutzer die Möglichkeit, Berechtigungen für das Objekt zu erteilen und zu widerrufen. Er gewährt dem Benutzer nicht alle Berechtigungen für das Objekt. Benutzer mit MANAGE können sich jedoch explizit Datenzugriffsberechtigungen gewähren, z.B. SELECT.
Im Gegensatz dazu verfügen Objektbesitzer standardmäßig über alle Funktionen für ihr Objekt. Da der Besitz nicht nach unten an untergeordnete Objekte vererbt wird, benötigen Besitzer weiterhin explizite Zuweisungen für diese untergeordneten Objekte.
Die Anforderungen an die Nutzungsberechtigungen sind für beide gleich: Eigentümer und Benutzer mit MANAGE benötigen die entsprechenden Nutzungsberechtigungen für die übergeordneten Container des Objekts, jedoch nicht für das Objekt selbst. Siehe Nutzungsrechtanforderungen für MANAGE.
In der folgenden Tabelle sind die wichtigsten Unterschiede zwischen Besitz und MANAGE Berechtigungen zusammengefasst:
| Fähigkeit | Besitzer |
MANAGE Berechtigung |
|---|---|---|
| Alle Funktionen für das Objekt | Ja, alle Funktionen sind impliziert. Dies unterscheidet sich von der expliziten Verwendung von ALL PRIVILEGES. Siehe Besitz. |
Nein, Berechtigungen müssen separat erteilt werden. Benutzer mit MANAGE können sich selbst diese Berechtigungen gewähren. |
| Erteilen und Widerrufen von Berechtigungen für das Objekt | Ja | Ja |
| Besitzübertragung | Ja | Ja |
| Löschen des Objekts | Ja | Ja |
| Möglichkeit zum Verwalten untergeordneter Objekte | Ja, Verwaltungsfunktionen für untergeordnete Objekte sind impliziert. Siehe Besitz. | Ja, die Berechtigung MANAGE wird explizit für untergeordnete Objekte erteilt. |
| Erfordert Nutzungsberechtigungen | Nein | Erfordert die entsprechenden Nutzungsberechtigungen für die übergeordneten Container des Objekts, für die MANAGE gewährt wird, jedoch nicht für das Objekt selbst.
MANAGE für einen Katalog erfordert keine Nutzungsberechtigungen. |
| Anzahl der Prinzipale | Nur ein Prinzipal (Benutzer, Dienstprinzipal oder Gruppe) | Kann mehreren Prinzipalen erteilt werden |
Um versehentliche Berechtigungseskalation zu vermeiden, enthält die ALL PRIVILEGES Berechtigung nicht die MANAGE Berechtigung.
Berechtigungsvererbung
Hinweis
Wenn Sie ihren Unity-Katalogmetastore während der öffentlichen Vorschau (vor dem 25. August 2022) erstellt haben, verwenden Sie möglicherweise ein früheres Berechtigungsmodell, das das aktuelle Vererbungsmodell nicht unterstützt. Sie können ein Upgrade auf das Berechtigungsmodell, Version 1.0, durchführen, um die Berechtigungsvererbung zu erhalten. Siehe Upgrade auf Privilegienvererbung.
Die Berechtigungsvererbung ist ein wichtiges Feature des Unity-Katalog-Berechtigungsmodells. Wenn Sie eine Berechtigung für ein übergeordnetes Objekt erteilen, gilt diese Berechtigung automatisch für alle aktuellen und zukünftigen untergeordneten Objekte. Dadurch wird die Zugriffsverwaltung vereinfacht, indem die Anzahl einzelner Finanzhilfen reduziert wird, die Sie vornehmen müssen.
Berechtigungen werden innerhalb der Objektmodellhierarchie abwärts vererbt.
- Ein für einen Katalog gewährtes Recht gilt für alle Schemas in diesem Katalog sowie für alle Tabellen, Ansichten, Volumes und Funktionen in diesen Schemas.
- Ein für ein Schema gewährtes Recht gilt für alle Tabellen, Ansichten, Volumes und Funktionen in diesem Schema.
Wenn Sie einem Benutzer z. B. die SELECT Berechtigung für einen Katalog erteilen, kann dieser Benutzer alle Tabellen und Ansichten in diesem Katalog lesen (mit den entsprechenden USE CATALOG und USE SCHEMA Nutzungsberechtigungen).
Von Bedeutung
Für einen Metastore erteilte Berechtigungen werden nicht an untergeordnete Objekte vererbt. Zuweisungen auf Metastore-Ebene steuern Metastore-bezogene Vorgänge wie CREATE CATALOG und CREATE EXTERNAL LOCATION, nicht den Zugriff auf Daten innerhalb des Metastores.
Das Privileg READ METADATA ist eine Ausnahme. Wenn es für einen Metastore gewährt wird, wird READ METADATA an alle Objekte im Metastore vererbt, und es sind keine Nutzungsberechtigungen (USE CATALOG oder USE SCHEMA) erforderlich, um davon Gebrauch zu machen. Siehe METADATEN LESEN.
Der Besitz vererbt sich im Unity-Katalog nicht nach unten. Als Besitzer eines Objekts erhalten Sie automatisch alle Berechtigungen für dieses Objekt. Sie übernehmen nicht automatisch den Besitz von untergeordneten Objekten, die unter Ihrem Objekt erstellt wurden. Sie erhalten jedoch automatisch die Berechtigung MANAGE für alle neuen und vorhandenen untergeordneten Objekte.
Vererbungsbeispiele
Angenommen, Sie erteilen SELECT, USE CATALOG und USE SCHEMA auf Katalogebene an die finance_team-Gruppe:
GRANT USE CATALOG, USE SCHEMA, SELECT ON CATALOG sales TO finance_team;
Diese Gewährung ermöglicht der finance_team Gruppe Folgendes:
- Zugreifen auf den
salesKatalog - Zugreifen auf alle Schemas im Katalog
- Daten aus allen aktuellen und zukünftigen Tabellen und Ansichten im Katalog lesen
Angenommen, Sie erteilen CREATE TABLE, USE CATALOG und USE SCHEMA auf Katalogebene an die data_engineers-Gruppe:
GRANT USE CATALOG, USE SCHEMA, CREATE TABLE ON CATALOG analytics TO data_engineers;
Diese Gewährung ermöglicht der data_engineers Gruppe Folgendes:
- Zugreifen auf den
analyticsKatalog - Zugreifen auf alle Schemas im Katalog
- Erstellen von Tabellen in einem aktuellen oder zukünftigen Schema im Katalog
Anweisungen zum Erteilen und Widerrufen von Berechtigungen finden Sie unter Anzeigen, Erteilen und Widerrufen von Berechtigungen.