FÖRNEKA
Gäller för: Databricks Databricks Runtime
Viktigt
Den här funktionen stöds inte av Unity Catalog.
Nekar ett behörighetsbehörighet för ett skyddsbart objekt till ett huvudnamn. Att neka ett privilegium tar prejudikat över alla uttryckliga eller implicita bidrag.
Om du nekar ett behörighetsbehörighet för ett schema (till exempel ett SELECT
privilegium) nekas behörigheten implicit för alla objekt i schemat. Om du nekar en specifik behörighet i katalogen nekas den behörigheten implicit för alla scheman i katalogen.
Observera
Den här instruktionen hive_metastore
gäller endast för katalogen och dess objekt.
Viktigt
Om du REVOKE
vill ångra samma DENY
behörighet från huvudkontot.
Syntax
DENY privilege_types ON securable_object TO principal
privilege_types
{ ALL PRIVLEGES |
privilege_type [, ...] }
Parametrar
privilege_types
Detta identifierar en eller flera privilegier som
principal
nekas.ALL PRIVILEGES
Neka alla behörigheter som gäller för
securable_object
.-
Ett specifikt privilegium att neka den
principal
härsecurable_object
-
Det objekt där behörigheterna nekas till huvudnamnet.
-
Den användare eller grupp vars behörigheter nekas.
Exempel
-- Deny Alf the right to query `t`.
> DENY SELECT ON TABLE t TO `alf@melmak.et`;
-- Undo the the `DENY`.
> REVOKE SELECT ON TABLE t FROM `alf@melmak.et`;