Aller au contenu principal

Mise à niveau vers l'héritage des privilèges

important

Cette documentation a été retirée et pourrait ne pas être mise à jour. Les produits, services ou technologies mentionnés dans ce contenu ne sont plus pris en charge. Voir l'héritage des privilèges.

Si vous avez créé votre métastore Unity Catalog pendant la préversion publique (avant le 25 août 2022), vous pouvez effectuer une mise à niveau vers la version 1.0 du modèle de privilèges pour tirer parti de l’ héritage de privilèges. Les charges de travail existantes continueront à fonctionner telles quelles jusqu'à ce que vous mettiez à niveau votre modèle de privilèges. Databricks recommande de passer à la version 1.0 du modèle de privilèges pour bénéficier des avantages de l'héritage des privilèges et des nouvelles fonctionnalités.

Différences dans le modèle de privilèges version 1,0

Le modèle de privilèges v1.0 dans Unity Catalog présente les différences suivantes par rapport au modèle de privilèges d'aperçu public :

  • Héritage des privilèges : Dans le modèle de privilèges v1.0, les privilèges sont hérités sur les objets sécurisables enfants. Cela signifie que l'octroi d'un privilège sur le catalogue accorde automatiquement le privilège à tous les objets actuels et futurs au sein du catalogue. De même, les privilèges accordés sur un schéma sont hérités par tous les objets actuels et futurs au sein de ce schéma. Dans le modèle d'aperçu, les privilèges ne sont pas hérités sur les objets sécurisables enfants. Pour plus d'informations sur l'héritage des privilèges, consultez Héritage des privilèges.

  • ALL PRIVILEGES est évalué différemment : dans le modèle de privilège d'aperçu public, ALL PRIVILEGES accorde au principal tous les privilèges disponibles au moment de l'octroi du privilège. Dans le modèle de privilège v1.0, la permission ALL PRIVILEGES s'étend à tous les privilèges disponibles au moment d'une vérification de permission.

    Dans le modèle de privilèges v1.0, lorsque ALL PRIVILEGES est révoqué, l'autorisation ALL PRIVILEGES et tous les privilèges individuels qu'elle implique sont révoqués. Les privilèges qui ne font pas partie de ALL PRIVILEGES, tels que MANAGE, EXTERNAL USE LOCATION et EXTERNAL USE SCHEMA, ne sont pas affectés.

  • CREATE TABLE est mis à jour en CREATE EXTERNAL TABLE: l'autorisation CREATE TABLE ne s'applique plus aux emplacements externes ni aux identifiants de stockage, qui sont requis pour créer des tables externes. Dans le Modèle de privilèges v1.0, vous accordez plutôt le privilège CREATE EXTERNAL TABLE sur les emplacements externes et les identifiants de stockage pour permettre à un utilisateur de créer des tables externes à l'aide de cet emplacement externe ou de cet identifiant de stockage.

  • CREATE est supprimé : La permission CREATE est supprimée et remplacée par les privilèges plus spécifiques suivants : CREATE CATALOG, CREATE EXTERNAL LOCATION, CREATE FUNCTION, CREATE SCHEMA, CREATE TABLE, CREATE MANAGED STORAGE.

  • USAGE est supprimé : L'autorisation USAGE est supprimée et remplacée par les privilèges plus spécifiques suivants : USE CATALOG et USE SCHEMA.

Mettre à niveau vers le modèle de privilèges version 1.0

attention

Vous ne pouvez pas annuler cette action.

  1. Mettez à niveau toutes les charges de travail qui font référence à Unity Catalog pour utiliser Databricks Runtime 11.3 LTS ou une version ultérieure.

    Vous devez mettre à niveau tous les clusters pour utiliser Databricks Runtime 11.3 LTS ou version supérieure, et vous devez redémarrer tous les entrepôts SQL en cours d'exécution. Si vous ignorez cette étape, les workloads sur les versions antérieures de Databricks Runtime seront rejetés après que vous aurez terminé la mise à niveau.

  2. En tant qu'administrateur de compte, connectez-vous à la console du compte.

  3. Cliquez sur Icône de données. le Catalogue .

  4. Cliquez sur le nom du métastore.

  5. Sous Privilege Model , cliquez sur Upgrade

  6. Cliquez sur **Mettre à niveau**

Si vous ne voyez pas l'option de mise à niveau, votre metastore Unity Catalog utilise déjà le modèle de privilèges 1.0.

Mettre à niveau les commandes SQL (facultatif)

Databricks continuera à prendre en charge les octrois exprimés à l'aide de l'ancien modèle de privilèges et les mappera automatiquement à l'octroi équivalent dans le Modèle de privilèges v1,0. Cependant, les privilèges renvoyés via les données SHOW GRANTS ou information_schema continueront de faire référence au Modèle de privilèges v1,0. Databricks recommande de mettre à niveau le code existant qui effectue des concessions pour référencer le modèle de privilèges mis à jour.

  • Remplacez le privilège CREATE TABLE sur les emplacements externes ou les identifiants de stockage par le privilège CREATE EXTERNAL TABLE.
  • Remplacez la permission CREATE par le privilège spécifique CREATE CATALOG, CREATE EXTERNAL LOCATION, CREATE FUNCTION, CREATE SCHEMA ou CREATE TABLE.
  • Remplacez l’autorisation USAGE par le privilège spécifique USE CATALOG ou USE SCHEMA.

Pour plus d'informations sur le modèle de privilèges Unity Catalog, consultez la référence des privilèges Unity Catalog