Partilhar via


DENY

Aplica-se a:marcado como sim Databricks SQL marcado como sim Databricks Runtime

Importante

Esta função não é suportada pelo Unity Catalog.

Nega um privilégio em um objeto securável a um principal. A negação de um privilégio prevalece sobre qualquer concessão explícita ou implícita.

Negar um privilégio em um esquema (por exemplo, um privilégio SELECT) tem o efeito de negar implicitamente esse privilégio em todos os objetos desse esquema. Negar um privilégio específico no catálogo nega implicitamente esse privilégio em todos os esquemas do catálogo.

Nota

Esta instrução aplica-se apenas ao catálogo hive_metastore e seus objetos.

Importante

Para revogar um DENY, deve revogar o mesmo privilégio do principal.

Sintaxe

DENY privilege_types ON securable_object TO principal

privilege_types
   { ALL PRIVLEGES |
     privilege_type [, ...] }

Parâmetros

  • tipos_de_privilegio

    Isso identifica um ou mais privilégios que são negados ao principal.

    • ALL PRIVILEGES

      Negar todos os privilégios aplicáveis ao securable_object.

    • tipo_de_privilegio

      Um privilégio específico para negar o principal neste securable_object

  • securable_object

    O objeto no qual os privilégios são negados ao principal.

  • principal

    O usuário ou grupo cujos privilégios são negados.

Exemplo

-- Deny Alf the right to query `t`.
> DENY SELECT ON TABLE t TO `alf@melmak.et`;

-- Undo the `DENY`.
> REVOKE SELECT ON TABLE t FROM `alf@melmak.et`;