本章节主要说明如何在 ByteHouse 中设置资源权限,授权范围包括 新建数据库、数据加载、计算组、数据快车等,授权对象包括角色和用户。
背景信息
在 AccountAdmin 角色下,您可以点击顶部导航中的”权限管理-资源权限“页面,查看账户下所有资源库表。
资源权限类型基本概念如下:
权限 | 描述 |
---|
新建数据库 | 创建数据库,及浏览所有数据库列表。 |
数据加载管理 | 数据导入模块的所有功能权限,包括新建编辑和删除导入任务、新建编辑删除数据源。 |
计算组管理 | 计算组管理的功能权限(支持VIEW、USE、ALL权限),也持设置角色管控的计算组范围是某个计算组还是所有计算组。 - VIEW:可以查看计算组和查询历史记录
- USE:可以使用计算组进行查询,并在启用"自动恢复"时恢复计算组
- ALL:授予计算组的所有权限。
|
注意事项
仅主账号或ByteHouseFullAccess权限的子账号(即仅AccountAdmin、SystemAdmin)可在ByteHouse控制台进行资源权限管理的操作。
前提条件
- 登录账号是 管理员角色(AccountAdmin) ,或 拥有对应 新建数据库、数据加载、计算组、数据快车 的管理权限。
- 确认待赋予权限的 用户/角色 存在,详情请参见用户管理、角色管理。
资源权限设置
- 点击顶部导航中的”权限管理-资源权限“页面,查看账户下所有资源库表。
- 点击右侧的编辑按钮,可以编辑对应的资源权限。

- 选择打开或关闭对应的角色或用户的权限,点击”提交“确认权限设置。 这几项设置的界面操作一致,具体显示可参考下图:
- 新建数据库权限管理界面:单击新建数据库后的编辑按钮,即可配置新建数据库权限开关。

- 数据加载权限管理界面:单击数据加载管理后的编辑按钮,即可配置数据加载的权限开关。

- 计算组权限管理界面:单击计算组管理旁的向下箭头展开全部计算组,在对应计算组后单击编辑按钮,即可设置对应计算组的权限细节。
