887
人物
权限查看__用户及授权管理_安全指南_大数据计算服务-阿里云
ODPS支持从多种维度查看权限,具体包括查看指定用户的权限、查看指定角色的权限、以及查看指定对象的授权列表。
在展现用户权限或角色权限时,ODPS使用了如下的标记字符:A、C、D、G,它们的含义如下:
- A: 表示Allow,即允许访问。
- D: 表示Deny,即拒绝访问。
- C: 表示with Condition,即为带条件的授权,只出现在policy授权体系中。
- G: 表示with Grant option,即可以对object进行授权。
一个简单的展现权限的样例如下:
odps@test_project> show grants for aliyun$odpstest1@aliyun.com
[roles]
dev
Authorization Type: ACL
[role/dev]
A projects/test_project/tables/t1: Select
[user/odpstest1@aliyun.com]
A projects/test_project: CreateTable | CreateInstance | CreateFunction | List
A projects/test_project/tables/t1: Describe | Select
Authorization Type: Policy
[role/dev]
AC projects/test_project/tables/test_*: Describe
DC projects/test_project/tables/alifinance_*: Select
[user/odpstest1@aliyun.com]
A projects/test_project: Create* | List
AC projects/test_project/tables/alipay_*: Describe | Select
Authorization Type: ObjectCreator
AG projects/test_project/tables/t6: All
AG projects/test_project/tables/t7: All
查看指定用户的权限
show grants --查看当前用户自己的访问权限
show grants for <username> --查看指定用户的访问权限,仅由ProjectOwner和Admin才能有执行权限。
查看指定角色的权限
describe role <rolename> --查看指定角色的访问权限角色指派
查看指定对象的授权列表
show acl for <objectName> [on type <objectType>] --查看指定对象上的用户和角色授权列表
备注:
- 当省略[on type <objectType>]时,默认的type为Table。
最后更新:2016-05-06 10:43:11
上一篇:
角色管理__用户及授权管理_安全指南_大数据计算服务-阿里云
下一篇:
项目空间的安全配置__安全指南_大数据计算服务-阿里云
Open API 接入说明__Open API 参考_企业级分布式应用服务 EDAS-阿里云
BootstrapAction__数据类型_API参考_E-MapReduce-阿里云
脏数据和容错__进阶与深入_数据集成-阿里云
官网购买__购买渠道_购买指南_云服务器 ECS-阿里云
态势感知各版本对比___产品简介_态势感知-阿里云
专有网络类型的实例通过内网连接OSS的方式__配置_用户指南_专有网络 VPC-阿里云
刘强东版智能加油站来了;阿里云承建国家级工业云平台
DRDS自定义注释__开发手册_分布式关系型数据库 DRDS-阿里云
步骤 1:配置选型__快速入门(Linux)_云服务器 ECS-阿里云
SystemParamItem__数据类型_API_API 网关-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云