hive表级权限控制_数据库权限管理:表、行、列级别的权限控制

本文介绍了Hive中的表级权限控制,包括管理员和普通用户的权限规则。管理员只能赋予创建、选择、截断、删除、丢弃等权限,而普通用户只能被赋予查询权限,可细分为列级和行级。权限操作涉及创建用户、查看权限、修改密码、赋权和回收权限等,超级管理员具有所有权限,管理员和普通用户的权限管理需遵循特定规则。
摘要由CSDN通过智能技术生成

权限规则

1. 在配有主从集群时建议在主节点上做权限相关操作

2. 只有管理员和超级管理员才有将数据导入至表中的权限

3. 管理员用户赋予的是以整表为单位的权限,所有能赋予的权限为create/select/truncate/delete/drop

4. 管理员建表需要超管授权后才能创建,即使这张表不存在,直接创建也是没有权限的;管理员只具备create权限时,创建表后默认具备select权限,show tables需要的权限与select一致,但从create衍生而来的select权限不予以显示

5. 普通用户只能赋予select的权限,具体分为列级权限columns和行级权限rows,其中行级权限需要以列级权限为基准,行级权限是对列级权限更进一步的限制,即只有行级权限是查看不到表数据的

6. 管理员用户对普通用户赋权是在管理员用户所拥有的权限基础上对普通用户赋权

7. 管理员用户所有赋权均为追加操作,可先赋予一个权限,之后再赋予其他权限

8. 普通用户只有赋予行级权限rows时为覆盖操作(行级权限一次只可赋予一行权限),以最后一次赋权信息为最终行级权限信息,赋予列级权限columns时为追加操作(列级权限可以按列进行赋权)

9. 管理员用户可一次回收一个或多个或所有权限,但普通用户只能一次回收所有列的查询权限,而不能一列一列的回收权限

10. 回收不存在的权限时会显示成功,但实际没有需要回收的权限信息

11. 如果操作失误赋予了不符合要求的权限信息,可以基于revoke对比操作失误输入的信息进行回收,不符合要求的权限信息不会生效,但会予以显示

用户操作

1. 创建用户

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值