Привилегии для томов каталога Unity

Привилегии томов каталога Unity сосредоточены на работе с файлами, хранящимися в облачном хранилище объектов.

Тома представляют следующие привилегии:

См. справочник по привилегиям каталога Unity.

Привилегии, необходимые для операций тома

В следующей таблице перечислены разрешения, необходимые для работы с томами. Тома полагаются на каталог Unity, поэтому необходимо находиться в рабочей области с поддержкой каталога Unity и использовать вычислительные ресурсы, совместимые с каталогом Unity, для взаимодействия с томами.

Операция Требуется владение? Разрешения каталога Разрешения схемы Разрешения тома Разрешения внешнего расположения
Чтение или перечисление файлов No USE CATALOG USE SCHEMA READ VOLUME нет
Создание, удаление или обновление файлов No USE CATALOG USE SCHEMA READ VOLUME, WRITE VOLUME нет
Создание управляемого тома No USE CATALOG USE SCHEMA, CREATE VOLUME нет нет
Создание внешнего тома No USE CATALOG USE SCHEMA, CREATE VOLUME нет CREATE EXTERNAL VOLUME
Удаление тома Да USE CATALOG USE SCHEMA нет нет
Переименование тома Да USE CATALOG USE SCHEMA, CREATE VOLUME нет нет
Управление привилегиями тома Да USE CATALOG USE SCHEMA нет нет

Примечание.

Владельцы автоматически получают все привилегии для тома, и вы можете задать такие привилегии, как READ VOLUME и WRITE VOLUME, на уровне каталога или схемы, чтобы каскадно распространять привилегии на все содержащиеся тома.

владение томами и привилегии MANAGE

Для выполнения следующих операций необходимо быть владельцем или иметь права MANAGE в томе:

  • Управление привилегиями тома
  • Удаление тома
  • Переименуйте том (также требуется CREATE VOLUME для родительской схемы)
  • Изменение владения томами

Каждый объект в каталоге Unity может иметь только один субъект в качестве владельца. Владение не каскадно. То есть владение каталогом не делает вас владельцем всех объектов в нем, но привилегии, которые приходят с владением, применяются ко всем объектам, содержащимся в собственном объекте.

Для томов каталога Unity следующие субъекты могут управлять привилегиями томов:

  • Владелец родительского каталога
  • Владелец родительской схемы
  • Владелец тома
  • Любой MANAGE пользователь с привилегиями тома, родительской схемы или родительского каталога

Databricks рекомендует назначать права владения группе, а не отдельным лицам, чтобы совместно управлять доступом. По умолчанию пользователь, создающий объект, становится его владельцем. Однако вы можете предоставить MANAGE права нескольким субъектам. См. раздел "Управление владением объектами".