本章节主要说明如何在 ByteHouse 中设置资源权限,授权范围包括新建数据库、新建外部 Catalog、数据加载、知识库、计算组、全局审计日志等,授权对象包括角色和用户。
在 AccountAdmin 角色下,您可以点击顶部导航中的”权限管理-资源权限“页面,查看账户下所有资源库表。
资源权限类型基本概念如下:
权限 | 描述 |
|---|---|
新建数据库 | 创建数据库,及浏览所有数据库列表。 |
新建外部 Catalog | 创建外部 Catalog,及浏览所有外部 Catalog 列表。 |
数据加载管理 | 数据导入模块的所有功能权限,包括新建编辑和删除导入任务、新建编辑删除数据源。 |
知识库管理 | 创建、查看、管理知识库。 |
计算组管理 | 计算组管理的功能权限(支持 VIEW、USE、ALL 权限),也持设置角色管控的计算组范围是某个计算组还是所有计算组。
|
全局审计日志 | 查看全局审计日志,包括 SQL 历史、运行中的查询、权限审计、计算组审计、用户活动等日志信息。获取该权限后,子用户可直接查看所有子用户的全局审计日志信息。 |
仅主账号或具有 AccountAdmin、SystemAdmin 角色且拥有 ByteHouse 控制台访问权限的子账号可在 ByteHouse 控制台进行资源权限管理的操作。