DENY

Gäller för: markerad ja Databricks SQL markerad ja Databricks Runtime

Viktigt!

Den här funktionen stöds inte av Unity Catalog.

Nekar behörighet för ett skyddsbart objekt till ett huvudnamn. Neka ett privilegium tar prejudikat över alla explicita eller implicita beviljanden.

Att neka ett behörighetsbehörighet för ett schema (till exempel ett SELECT privilegium) innebär att behörigheten implicit nekas för alla objekt i schemat. Om du nekar en specifik behörighet i katalogen nekas den behörigheten implicit för alla scheman i katalogen.

Kommentar

Den här instruktionen hive_metastore gäller endast för katalogen och dess objekt.

Viktigt!

Om du REVOKE vill ångra samma DENY behörighet från huvudkontot.

Syntax

DENY privilege_types ON securable_object TO principal

privilege_types
   { ALL PRIVLEGES |
     privilege_type [, ...] }

Parametrar

  • privilege_types

    Detta identifierar en eller flera privilegier som principal nekas.

    • ALL PRIVILEGES

      Neka alla behörigheter som gäller för securable_object.

    • privilege_type

      Ett specifikt privilegium att neka den principal här securable_object

  • securable_object

    Det objekt där behörigheterna nekas till huvudnamnet.

  • principal

    Den användare eller grupp vars behörigheter nekas.

Exempel

-- Deny Alf the right to query `t`.
> DENY SELECT ON TABLE t TO `alf@melmak.et`;

-- Undo the the `DENY`.
> REVOKE SELECT ON TABLE t FROM `alf@melmak.et`;