Udostępnij przez


Uprawnienia dla woluminów Katalogu Unity

Uprawnienia woluminów wykazu aparatu Unity koncentrują się na pracy z plikami przechowywanymi w magazynie obiektów w chmurze.

Woluminy zawierają następujące uprawnienia:

Zobacz uprawnienia Katalogu Unity i obiekty zabezpieczalne.

Uprawnienia wymagane do operacji woluminu

W poniższej tabeli wymieniono uprawnienia wymagane do pracy z woluminami. Woluminy bazują na Unity Catalog, więc musisz znajdować się w obszarze roboczym z włączonym Unity Catalog i korzystać z komputera zgodnego z Unity Catalog, aby pracować z woluminami.

Operacja Wymagana własność? Uprawnienia katalogu Uprawnienia schematu Uprawnienia woluminu Uprawnienia lokalizacji zewnętrznej
Odczytywanie lub wyświetlanie plików Nie. USE CATALOG USE SCHEMA READ VOLUME Brak
Tworzenie, usuwanie lub aktualizowanie plików Nie. USE CATALOG USE SCHEMA READ VOLUME, WRITE VOLUME Brak
Tworzenie woluminu zarządzanego Nie. USE CATALOG USE SCHEMA, CREATE VOLUME Brak Brak
Tworzenie woluminu zewnętrznego Nie. USE CATALOG USE SCHEMA, CREATE VOLUME Brak CREATE EXTERNAL VOLUME
Usuwanie woluminu Tak USE CATALOG USE SCHEMA Brak Brak
Zarządzanie uprawnieniami woluminu Tak USE CATALOG USE SCHEMA Brak Brak

Uwaga

Właściciele automatycznie zyskują wszystkie uprawnienia do wolumenu, a można ustawić uprawnienia, takie jak READ VOLUME i WRITE VOLUME, na poziomie katalogu lub schematu, aby uprawnienia były kaskadowe do wszystkich zawartych wolumenów.

własność woluminu i przywileje MANAGE

Aby wykonać następujące operacje, musisz być właścicielem lub mieć uprawnienia MANAGE na woluminie:

  • Zarządzanie uprawnieniami woluminu
  • Usuwanie woluminu
  • Zmienianie nazwy woluminu
  • Zmienianie własności woluminu

Każdy obiekt w wykazie aparatu Unity może mieć tylko jednego podmiotu zabezpieczeń jako jego właściciela. Własność nie jest kaskadowa. Oznacza to, że posiadanie wykazu nie sprawia, że jesteś właścicielem wszystkich obiektów w nim, ale uprawnienia, które pochodzą z własnością, mają zastosowanie do wszystkich obiektów zawartych w obiekcie należącym do użytkownika.

W przypadku woluminów wykazu aparatu Unity następujące podmioty zabezpieczeń mogą zarządzać uprawnieniami woluminu:

  • Właściciel katalogu nadrzędnego
  • Właściciel schematu nadrzędnego
  • Właściciel woluminu
  • Każdy użytkownik z uprawnieniami MANAGE do woluminu, jego schematu nadrzędnego lub katalogu nadrzędnego

Usługa Databricks zaleca przypisanie własności do grupy, a nie do pojedynczej osoby, aby móc zarządzać dostępem zbiorczo. Domyślnie użytkownik tworzący obiekt staje się jego właścicielem. Można jednak przyznać MANAGE uprawnienie wielu podmiotom zabezpieczeń. Zobacz Zarządzanie własnością obiektu Unity Catalog.