887
人物
權限查看__用戶及授權管理_安全指南_大數據計算服務-阿裏雲
ODPS支持從多種維度查看權限,具體包括查看指定用戶的權限、查看指定角色的權限、以及查看指定對象的授權列表。
在展現用戶權限或角色權限時,ODPS使用了如下的標記字符:A、C、D、G,它們的含義如下:
- A: 表示Allow,即允許訪問。
- D: 表示Deny,即拒絕訪問。
- C: 表示with Condition,即為帶條件的授權,隻出現在policy授權體係中。
- G: 表示with Grant option,即可以對object進行授權。
一個簡單的展現權限的樣例如下:
odps@test_project> show grants for aliyun$odpstest1@aliyun.com
[roles]
dev
Authorization Type: ACL
[role/dev]
A projects/test_project/tables/t1: Select
[user/odpstest1@aliyun.com]
A projects/test_project: CreateTable | CreateInstance | CreateFunction | List
A projects/test_project/tables/t1: Describe | Select
Authorization Type: Policy
[role/dev]
AC projects/test_project/tables/test_*: Describe
DC projects/test_project/tables/alifinance_*: Select
[user/odpstest1@aliyun.com]
A projects/test_project: Create* | List
AC projects/test_project/tables/alipay_*: Describe | Select
Authorization Type: ObjectCreator
AG projects/test_project/tables/t6: All
AG projects/test_project/tables/t7: All
查看指定用戶的權限
show grants --查看當前用戶自己的訪問權限
show grants for <username> --查看指定用戶的訪問權限,僅由ProjectOwner和Admin才能有執行權限。
查看指定角色的權限
describe role <rolename> --查看指定角色的訪問權限角色指派
查看指定對象的授權列表
show acl for <objectName> [on type <objectType>] --查看指定對象上的用戶和角色授權列表
備注:
- 當省略[on type <objectType>]時,默認的type為Table。
最後更新:2016-05-06 10:43:11
上一篇:
角色管理__用戶及授權管理_安全指南_大數據計算服務-阿裏雲
下一篇:
項目空間的安全配置__安全指南_大數據計算服務-阿裏雲
Open API 接入說明__Open API 參考_企業級分布式應用服務 EDAS-阿裏雲
BootstrapAction__數據類型_API參考_E-MapReduce-阿裏雲
髒數據和容錯__進階與深入_數據集成-阿裏雲
官網購買__購買渠道_購買指南_雲服務器 ECS-阿裏雲
態勢感知各版本對比___產品簡介_態勢感知-阿裏雲
專有網絡類型的實例通過內網連接OSS的方式__配置_用戶指南_專有網絡 VPC-阿裏雲
劉強東版智能加油站來了;阿裏雲承建國家級工業雲平台
DRDS自定義注釋__開發手冊_分布式關係型數據庫 DRDS-阿裏雲
步驟 1:配置選型__快速入門(Linux)_雲服務器 ECS-阿裏雲
SystemParamItem__數據類型_API_API 網關-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲