湖仓构建 LakeFormation-LakeFormation权限介绍:LakeFormation权限
LakeFormation权限
用户可以在管理控制台的LakeFormation实例界面,针对该实例下的所有Catalog、Database、Table等数据资源,授予用户组等主体细粒度的数据访问权限。
经过以上授权操作,形成一条或多条权限策略,权限策略包含授权主体、授权对象、权限、授权权限等。
表1介绍了不同元数据类型的LakeFormation权限:
授权类型 |
操作类型 |
权限说明 |
---|---|---|
Catalog |
ALL |
Catalog的所有操作权限。 |
ALTER |
修改Catalog。 |
|
CREATE_DATABASE |
创建数据库。 |
|
DROP |
删除Catalog。 |
|
DESCRIBE |
查看Catalog的元数据信息或切换Catalog。 |
|
LIST_DATABASE |
查看Catalog下资源列表。 |
|
数据库 |
ALL |
数据库的所有操作权限。 |
ALTER |
修改数据库。 |
|
DROP |
删除数据库。 |
|
DESCRIBE |
查看数据库的元数据信息或切换数据库。 |
|
LIST_TABLE |
查看数据库下资源列表。 |
|
LIST_FUNC |
查看某一数据库下的函数。 |
|
CREATE_TABLE |
在数据库中创建表。 |
|
CREATE_FUNC |
在数据库中创建函数。 |
|
表 |
ALL |
表的所有操作权限。 |
ALTER |
修改表。 |
|
DROP |
删除表。 |
|
DESCRIBE |
查看表的元数据信息。 |
|
UPDATE |
更新表数据。 |
|
INSERT |
插入表数据。 |
|
SELECT |
查询表内数据。 |
|
DELETE |
删除表的数据。 |
|
列 |
SELECT |
查询表内的列数据。 |
函数 |
ALL |
函数的所有操作权限。 |
ALTER |
修改函数。 |
|
DROP |
删除函数。 |
|
DESCRIBE |
查看函数的元数据信息。 |
|
EXEC |
执行函数。 |
|
路径 |
READ |
路径下文件的读权限。 |
WRITE |
路径下文件的写权限。 |