LAS 为您提供元数据对象权限管理功能,可以管理 LAS 的 Catalog/Schema/Table/UDF等元数据对象的权限,包括权限的添加、展示、编辑和删除等功能。本文为您介绍权限管理的操作要点和详细权限列表。
在 LAS 权限管理页面对某用户/组进行授权的前置条件:
登录并进入 LAS 控制台,单击左侧导航栏 “元数据”>"权限管理”,进入元数据权限管理页面。单击页面右上角的新增授权”按钮。
在弹出的侧边栏中配置权限管控详情。
参数 | 配置说明 |
|---|---|
授权资源 | 选择授权对象类型及具体的授权对象。
|
被授权对象 | 选择需要为哪个用户、用户组、角色进行授权。
|
授予权限 | 选择给对应目标用户授予什么权限角色的权限范围。
您可参考权限列表,选择授权的权限角色。 |
不同层级的元数据对应不同的权限点和角色,以及对应关系,详情如下:
权限点 | 权限角色 | |||||||
|---|---|---|---|---|---|---|---|---|
权限名称 | 说明 | Admin | Developer | Viewer | Create | Read | Drop | Write |
CreateTable | 库内创建表、视图的权限 | ✔️ | ✔️ | ✔️ | ||||
CreateFunction | 库内创建函数的权限 | ✔️ | ✔️ | ✔️ | ||||
CreateResource | 库内创建资源的权限 | ✔️ | ✔️ | ✔️ | ||||
Describe | 读取库元信息 | ✔️ | ✔️ | ✔️ | ✔️ | |||
Select | 对库内的所有表有 Select 权限 | ✔️ | ✔️ | ✔️ | ✔️ | |||
Insert | 对库内的所有表有 Insert 权限 | ✔️ | ✔️ | ✔️ | ||||
Show | 列出库内所有对象,包括表、资源、函数、实例等信息 | ✔️ | ✔️ | ✔️ | ✔️ | |||
Drop | 删除库 | ✔️ | ✔️ | |||||
Alter | 修改库信息 | ✔️ | ✔️ | |||||
All | 具备上述所有权限,包含对其授权的权限 | ✔️ | ||||||
权限点 | 角色 | ||||||
|---|---|---|---|---|---|---|---|
权限名称 | 说明 | Admin | Developer | Viewer | Read | Drop | Write |
Describe | 读取表元信息 | ✔️ | ✔️ | ✔️ | ✔️ | ||
Select | 读取表数据 | ✔️ | ✔️ | ✔️ | ✔️ | ||
Alter | 修改表的元信息或添加删除分区 | ✔️ | ✔️ | ✔️ | |||
Insert | 写入/覆盖表数据 | ✔️ | ✔️ | ✔️ | |||
Drop | 删除表 | ✔️ | ✔️ | ||||
All | 具备上述所有权限,包含对其授权的权限 | ✔️ | |||||
权限点 | 角色 | |||
|---|---|---|---|---|
权限名称 | 说明 | Admin | Developer | Viewer |
Read | 读取函数信息 | ✔️ | ✔️ | ✔️ |
Write | 更新函数 | ✔️ | ✔️ | |
Delete | 删除函数 | ✔️ | ||
Execute | 执行函数权限 | ✔️ | ✔️ | ✔️ |
All | 具备上述所有权限,包含对其授权的权限 | ✔️ | ||
API | 说明 |
|---|---|
获取具有其权限的用户/用户组列表 | |
查询用户列表 | |
为用户授予指定数据对象的权限 | |
回收用户对指定数据对象的权限 | |
修改用户对指定对象的权限 |