Управление доступом пользователей

В Cloud Trino управление доступом пользователей выполняется через добавление правил на действия с объектами: каталогами, схемами и таблицами. Эти правила определяют, какие SQL-команды пользователь может выполнять. Подробнее о работе правил и привилегиях для выполнения SQL-команд — в статье Особенности работы правил доступа.

Добавление правила доступа

  1. Перейдите в личный кабинет VK Cloud.

  2. Перейдите в раздел Data Platform → Экземпляры сервисов.

  3. Нажмите на имя нужного экземпляра.

  4. Перейдите на вкладку Доступы.

  5. Нажмите кнопку Добавить правило.

  6. Выберите тип доступа и установите параметры правила:

    • Название: произвольное имя для правила.

    • Пользователи: список пользователей, на которых распространяется правило. По умолчанию правило распространяется на всех пользователей.

    • Привилегии:

      • None — запретить доступ.
      • All — полный доступ ко всем операциям.
      • Read only — доступ только на чтение.
    • Каталоги: названия каталогов, на которые распространяется правило. По умолчанию правило распространяется на все каталоги. Вводятся вручную и должны совпадать с названиями каталогов, которые можно узнать в настройках подключения или с помощью запроса:

      SHOW CATALOGS;
  7. Нажмите кнопку Добавить.

Просмотр правил доступа

  1. Перейдите в личный кабинет VK Cloud.

  2. Перейдите в раздел Data Platform → Экземпляры сервисов.

  3. Нажмите на имя нужного экземпляра.

  4. Перейдите на вкладку Доступы.

  5. Ознакомьтесь с правилами доступа для каталогов, схем и таблиц.

Изменение последовательности правил доступа

Правила применяются по порядку сверху вниз. Размещайте общие правила выше, а более точечные правила ниже общих.

  1. Перейдите в личный кабинет VK Cloud.

  2. Перейдите в раздел Data Platform → Экземпляры сервисов.

  3. Нажмите на имя нужного экземпляра.

  4. Перейдите на вкладку Доступы.

  5. Нажмите кнопку Упорядочить.

  6. Измените порядок правил для каталогов, схем или таблиц.

  7. Нажмите кнопку Сохранить.

Редактирование правила доступа

  1. Перейдите в личный кабинет VK Cloud.

  2. Перейдите в раздел Data Platform → Экземпляры сервисов.

  3. Нажмите на имя нужного экземпляра.

  4. Перейдите на вкладку Доступы.

  5. Нажмите ••• справа от правила и выберите пункт Редактировать.

  6. Отредактируйте правило и нажмите кнопку Сохранить.

Удаление правила доступа

  1. Перейдите в личный кабинет VK Cloud.

  2. Перейдите в раздел Data Platform → Экземпляры сервисов.

  3. Нажмите на имя нужного экземпляра.

  4. Перейдите на вкладку Доступы.

  5. Нажмите ••• справа от правила и выберите пункт Удалить.

  6. Подтвердите удаление правила.