Freigeben über


Berechtigungen für Unity-Katalogvolumes

Berechtigungen für Unity-Katalogvolumes konzentrieren sich auf das Arbeiten mit Dateien, die im Cloudobjektspeicher gespeichert sind.

Für Volumes werden die folgenden Rechte eingeführt:

Weitere Informationen finden Sie unter Unity Catalog-Berechtigungen und sicherungsfähige Objekte.

Erforderliche Rechte für Volumevorgänge

In der folgenden Tabelle sind die Rechte aufgeführt, die zum Arbeiten mit Volumes erforderlich sind. Volumes sind auf Unity Catalog angewiesen. Daher müssen Sie sich zur Interaktion mit Volumes in einem Unity Catalog-fähigen Arbeitsbereich befinden und Unity Catalog-kompatibles Compute nutzen.

Vorgang Besitz erforderlich? Katalogberechtigungen Schemaberechtigungen Volumeberechtigungen Berechtigungen für externe Speicherorte
Lesen oder Auflisten von Dateien No USE CATALOG USE SCHEMA READ VOLUME Keine
Erstellen, Kopieren oder Aktualisieren von Dateien No USE CATALOG USE SCHEMA READ VOLUME, WRITE VOLUME Keine
Erstellen eines verwalteten Volumes No USE CATALOG USE SCHEMA, CREATE VOLUME Keine Keine
Erstellen eines externen Volumes No USE CATALOG USE SCHEMA, CREATE VOLUME Keine CREATE EXTERNAL VOLUME
Löschen eines Volumes Ja USE CATALOG USE SCHEMA Keine Keine
Verwalten von Volumerechten Ja USE CATALOG USE SCHEMA Keine Keine

Hinweis

Besitzer*innen erhalten automatisch alle Rechte für ein Volume. Sie können Rechte wie etwa READ VOLUME und WRITE VOLUME auf der Katalog- oder Schemaebene festlegen, um Rechte an alle enthaltenen Volumes zu übertragen.

Volumenbesitz und MANAGE Berechtigungen

Sie müssen der Besitzer sein oder über die Berechtigung für das Volume verfügen, um die MANAGE folgenden Vorgänge auszuführen:

  • Verwalten von Volumerechten
  • Legen Sie das Volume ab
  • Umbenennen des Volumes
  • Ändern des Volumenbesitzes

Jedes Objekt im Unity-Katalog kann nur einen Prinzipal als Besitzer haben. Der Besitz wird nicht überlappend. Das heißt, das Besitzen eines Katalogs macht Sie nicht zum Besitzer aller Objekte darin, sondern die Rechte, die im Besitz sind, gelten für alle Objekte, die im besitzeigenen Objekt enthalten sind.

Für Unity-Katalogvolumes können die folgenden Prinzipale Volumeberechtigungen verwalten:

  • Der Besitzer des übergeordneten Katalogs
  • Der Besitzer des übergeordneten Schemas
  • Der Besitzer des Volumes
  • Jeder Benutzer mit den MANAGE Berechtigungen für das Volume, sein übergeordnetes Schema oder seinen übergeordneten Katalog

Databricks empfiehlt das Zuweisen des Besitzes zu einer Gruppe anstelle einer Person, sodass Sie den Zugriff gemeinsam verwalten können. Standardmäßig wird der Benutzer, der ein Objekt erstellt, zum Besitzer. Sie können die Berechtigung jedoch mehreren Prinzipalen erteilen MANAGE . Weitere Informationen finden Sie unter Verwalten des Unity Catalog-Objektbesitzes.