特権継承へのアップグレード
このドキュメントは廃止されており、今後更新されない可能性があります。本コンテンツに記載されている製品、サービス、または技術は、現在サポート対象外となっています。特権の継承を参照してください。
Unity Catalog メタストアをパブリックプレビュー期間中(2022 年 8 月 25 日以前)に作成した場合は、特権モデル バージョン 1.0 にアップグレードして、特権の継承を利用できます。権限モデルをアップグレードするまで、既存のワークロードは現状のまま動作し続けます。Databricksは、権限継承や新機能のメリットを享受するために、Privilege Modelバージョン1.0へのアップグレードを推奨しています。
特権モデルの違い バージョン1.0
Unity Catalogの特権モデルv1.0は、公開プレビュー版の特権モデルと比べて以下の点が異なります。
-
特権の継承: 特権モデルv1.0では、特権は子となるセキュリティ保護可能なオブジェクトに継承されます。これは、カタログに対して権限を付与すると、カタログ内の現在および将来のすべてのオブジェクトに対して自動的にその権限が付与されることを意味します。同様に、スキーマ上で付与された権限は、そのスキーマ内の現在および将来のすべてのオブジェクトに継承されます。プレビューモデルでは、子となるセキュリティ保護可能なオブジェクトに権限は継承されません。権限の継承の詳細については、 「権限の継承」を参照してください。
-
ALL PRIVILEGESは異なる方法で評価されます。 パブリックプレビュー権限モデルでは、ALL PRIVILEGES権限付与時にプリンシパルに利用可能なすべての権限を付与します。特権モデルv1.0では、ALL PRIVILEGES権限は、権限チェックが行われた時点で利用可能なすべての特権に展開されます。特権モデルv1.0では、
ALL PRIVILEGESが取り消されると、ALL PRIVILEGESの付与と、それによって暗示される個々の特権の両方が取り消されます。ALL PRIVILEGESに含まれない特権、例えばMANAGE、EXTERNAL USE LOCATION、EXTERNAL USE SCHEMAなどは影響を受けません。 -
CREATE TABLEは次のように更新CREATE EXTERNAL TABLE:CREATE TABLE権限は、外部テーブルの作成に必要な外部ロケーションまたはストレージ資格情報に適用されなくなりました。特権モデル v1.0 では、代わりに、外部ロケーションとストレージ資格情報に対するCREATE EXTERNAL TABLE特権を付与して、ユーザーがその外部ロケーションまたはストレージ資格情報を使用して外部テーブルを作成できるようにします。 -
CREATEが削除されます:CREATE権限が削除され、次のより具体的な権限に置き換えられます:CREATE CATALOG、CREATE EXTERNAL LOCATION、CREATE FUNCTION、CREATE SCHEMA、CREATE TABLE、CREATE MANAGED STORAGE。 -
USAGEが削除されます:USAGE権限が削除され、次のより具体的な権限に置き換えられます:USE CATALOGおよびUSE SCHEMA。
特権モデル バージョン 1.0 にアップグレードする
この操作は元に戻せません。
-
Unity Catalogを参照するすべてのワークロードを、 Databricks Runtime 11.3 LTS以降を使用するようにアップグレードしてください。
Databricks Runtime 11.3 LTS 以降を使用するには、すべてのクラスターをアップグレードする必要があり、実行中の SQLウェアハウスを再起動する必要があります。この手順をスキップすると、アップグレードの完了後に古いバージョンの Databricks Runtime のワークロードが拒否されます。
-
アカウント管理者として、アカウントコンソールにログインします。
-
クリック
カタログ
-
メタストア名をクリックしてください。
-
特権モデル の下にある 「アップグレード」 をクリックします。
-
アップグレード をクリック
アップグレードのオプションが表示されない場合、Unity Catalogメタストアは既に特権モデル1.0を使用しています。
SQLアップグレードコマンド(オプション)
Databricksは、旧特権モデルを使用して表現された権限付与を引き続きサポートし、それらを特権モデルv1.0の同等の権限付与に自動的にマッピングします。ただし、 SHOW GRANTSまたはinformation_schemaデータを介して返される権限は、引き続き権限モデルv1.0を参照します。Databricksは、権限付与を実行する既存のコードを、更新された権限モデルを参照するようにアップグレードすることを推奨します。
- 外部ロケーションまたはストレージ資格情報に対する
CREATE TABLE特権をCREATE EXTERNAL TABLE特権に置き換えます。 CREATE権限を、特定の権限CREATE CATALOG、CREATE EXTERNAL LOCATION、CREATE FUNCTION、CREATE SCHEMA、またはCREATE TABLEに置き換えてください。USAGE権限を特定の権限USE CATALOGまたはUSE SCHEMAに置き換えてください。
Unity Catalog権限モデルに関する詳細については、 Unity Catalog権限リファレンスを参照してください。