ODEPŘÍT

Platí pro:check označeno ano Kontrola Databricks SQL označená ano Databricks Runtime

Důležité

Katalog Unity tuto funkci nepodporuje.

Odepře oprávnění k zabezpečitelnému objektuobjektu zabezpečení. Odepření oprávnění má přednost před jakýmkoli explicitním nebo implicitním udělením.

Odepření oprávnění u schématu (například SELECT oprávnění) má za následek implicitní odepření tohoto oprávnění u všech objektů v tomto schématu. Odepření konkrétního oprávnění v katalogu implicitně odepře toto oprávnění pro všechna schémata v katalogu.

Poznámka

Tento příkaz se vztahuje pouze na hive_metastore katalog a jeho objekty.

Důležité

Pokud chcete vrátit DENYREVOKE stejné oprávnění z objektu zabezpečení.

Syntaxe

DENY privilege_types ON securable_object TO principal

privilege_types
   { ALL PRIVLEGES |
     privilege_type [, ...] }

Parametry

  • privilege_types

    To identifikuje jedno nebo více oprávnění, která principal jsou odepřena.

    • ALL PRIVILEGES

      Odepřít všechna oprávnění platná pro securable_object.

    • privilege_type

      Konkrétní oprávnění k odepření principalsecurable_object

  • securable_object

    Objekt, pro který jsou oprávnění odepřena objektu zabezpečení.

  • Hlavní

    Uživatel nebo skupina, jejichž oprávnění jsou odepřena.

Příklad

-- Deny Alf the right to query `t`.
> DENY SELECT ON TABLE t TO `alf@melmak.et`;

-- Undo the the `DENY`.
> REVOKE SELECT ON TABLE t FROM `alf@melmak.et`;