metabase 权限体系

Metabase的权限体系基于group授权,不允许直接对个人授权。用户可属于多个group。授权对象包括data(database/table)和collection(dashboard及question集合)。data授权包含data access和sql queries,sql queries授权因row-level-restrictions和column-level-perms-check而独立。当前版本中,sql queries的限制不完全,用户仍能访问native query界面但无法输入SQL。授权操作可在视图表内进行。值得注意的是,data授权不影响collection内的dashboard和query授权,允许通过限制collection权限来保护数据。Collection的权限包括无访问、查看和curate(修改、新增、删除、移动)子collection的权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

metabase 权限体系总体如下:

  • 不能对单个people授权,只能居于group授权
  • 一个人可以归属多个group
  • 可以授权的对象分为
    • data:database/table
    • collection(dashboard及question的集合)

data授权分

  • data access
  • sql queries

为何sql queries单独出来,估计和enterprise的row-level-restrictions(行限制)和column-level-perms-check有关,尤其是column-level-perms-check目前不支持sql query模式。

目前限制sql queries (version 0.37.6)不是很完善,用户还是可以打开native query界面,目前是现在是打开native query界面后无法输入SQL。

授权可以点击view table 进去,对每个表进行授权。

注意一下:data 授权与否不影响collection 里面dashboard及query的授权,因此可以给一部分用户仅仅使用collection的权限进行数据保护。

Collection 本身是树形结构,因此可以通过界面的View sub-collections对子collection进行授权,collections权限分为

  • No access
  • View
  • Curate: 修改、新增、删除、移动权限。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

weixin_40455124

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值