【问题标题】:SAP HANA system privilege and application privilege within the granted_privilege tablegrant_privilege 表中的 SAP HANA 系统权限和应用程序权限
【发布时间】:2020-03-17 15:48:48
【问题描述】:

我的问题可能很简单,我不确定答案。查看HANA中的granted_privileges表中的附件图像,我需要知道以下内容:

  1. 对于屏幕截图中的 object_type = "SYSTEMPRIVILEGE"、"APPLICATIONPRIVILEGE" 和 "ANALYTICALPRIVILEGE",是否需要在“SCHEMA_NAME”列中为其分配架构,以便用户/被授权者能够使用该权限?或者,即使 SCHEMA_NAME 列显示“?”,这些权限是否也适用于用户/被授权者? ?

2.类似于1. object_type = "TABLE" 和 "SCHEMA" 是否需要分配给特定的模式才能让被授权者能够执行功能?

  1. 最后是 object_type = "REPO"(未在屏幕截图中列出),在我的摘录中,一些用户和被授权者拥有 "REPO.EDIT_NATIVE_OBJECTS" 的权限。该权限在 OBJECT_NAME=".REPO_PACKAGE_ROOT" 下分配。但是,架构未在 SCHEMA_NAME 中分配(它显示一个?)。用户/被授权者是否仍然拥有此访问权限?

【问题讨论】:

    标签: sap hana elevated-privileges


    【解决方案1】:

    GRANTED_PRIVILEGES 视图中的列提供有关 特权 以及 谁/什么 授予谁/什么的信息.

    特权适用于 SAP HANA 中的不同情况。有些适用于处理表/视图/过程等。基本上是数据库对象,它们存在于模式中,可以通过schema_name.object_name 唯一地解决。对于这些权限,您会发现 schema_nameobject_name 的列包含此信息。

    对于涉及架构的权限,object_name 不会被填充,因为它不涉及特定对象而是架构。

    其他权限不关心这些常规 DB 对象,因此,标识 DB 对象的列也是空的。

    这些列与是否已授予权限有关。如果特权在视图中列为一行,则它授予。 相反,当这些信息对特定权限有意义时,这些列仅提供特定信息。

    【讨论】:

      猜你喜欢
      • 2015-06-21
      • 1970-01-01
      • 1970-01-01
      • 2015-12-06
      • 2023-04-08
      • 2016-03-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多