You need to enable JavaScript to run this app.
ByteHouse云数仓版

ByteHouse云数仓版

复制全文
用户与权限管理
资源权限管理
复制全文
资源权限管理

本章节主要说明如何在 ByteHouse 中设置资源权限,授权范围包括新建数据库、新建外部 Catalog、数据加载、知识库、计算组、全局审计日志等,授权对象包括角色和用户。

背景信息

在 AccountAdmin 角色下,您可以点击顶部导航中的”权限管理-资源权限“页面,查看账户下所有资源库表。
资源权限类型基本概念如下:

权限

描述

新建数据库

创建数据库,及浏览所有数据库列表。

新建外部 Catalog

创建外部 Catalog,及浏览所有外部 Catalog 列表。

数据加载管理

数据导入模块的所有功能权限,包括新建编辑和删除导入任务、新建编辑删除数据源。

知识库管理

创建、查看、管理知识库。

计算组管理

计算组管理的功能权限(支持 VIEW、USE、ALL 权限),也持设置角色管控的计算组范围是某个计算组还是所有计算组。

  • VIEW:可以查看计算组和查询历史记录
  • USE:可以使用计算组进行查询,并在启用"自动恢复"时恢复计算组
  • ALL:授予计算组的所有权限。

全局审计日志

查看全局审计日志,包括 SQL 历史、运行中的查询、权限审计、计算组审计、用户活动等日志信息。获取该权限后,子用户可直接查看所有子用户的全局审计日志信息。

注意事项

仅主账号或具有 AccountAdmin、SystemAdmin 角色且拥有 ByteHouse 控制台访问权限的子账号可在 ByteHouse 控制台进行资源权限管理的操作。

前提条件
  1. 登录账号是 管理员角色(AccountAdmin) ,或 拥有对应 新建数据库、数据加载、计算组、数据快车 的管理权限。
  2. 确认待赋予权限的 用户/角色 存在,详情请参见管理 IAM 用户角色管理

资源权限设置
  1. 单击顶部导航中的权限管理 > 资源权限页面,查看账户下所有资源库表。
  2. 单击右侧的编辑按钮,可以编辑对应的资源权限。
    Image
  3. 选择打开或关闭对应的角色或用户的权限,单击确认,确认权限设置。 这几项设置的界面操作一致,具体显示可参考下图:
    • 新建数据库权限管理界面
      Image
    • 新建外部 Catalog 权限管理界面
      Image
    • 数据加载权限管理界面
      Image
    • 知识库权限管理界面
      Image
    • 计算组权限管理界面
      Image
    • 全局审计日志权限管理界面
      Image
最近更新时间:2025.11.12 10:37:40
这个页面对您有帮助吗?
有用
有用
无用
无用