在統一目錄管理員特權
Metastore管理員有權限創建metastore-level在統一目錄中可獲得的對象。可以授予權限創建metastore-level可獲得的用戶,組,並在帳戶服務主體。磚建議限製這些特權的值得信賴的高級用戶。
Metastore-level特權
metastore管理是高度統一目錄中的特權的用戶或組。Metastore管理員有以下權限:
創建目錄、外部位置,股票,收件人,和提供者。
管理權限或轉讓的所有權metastore中的任何對象,包括存儲憑證,外部位置,股票,收件人,和提供者。
讀取和更新metastore中的所有對象的元數據。
刪除metastore。
格蘭特自己讀和寫訪問所有數據metastore(沒有直接訪問默認;授予權限審計記錄)。
帳戶管理創建一個metastore是誰最初所有者和metastore admin。磚建議帳戶管理委托這個責任提名一群metastore admin。通過這樣做,任何集團成員自動metastore admin。信息傳輸metastore管理權利,明白了分配一個metastore管理。
Metastore管理員可以以下metastore-level特權授予其他用戶: