Privilégios DML detalhados
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Os privilégios DML detalhados INSERT, UPDATE e DELETE são alternativas de privilégio mínimo ao MODIFY em tabelas do Unity Catalog. Conceda-os a principais que devem alterar os dados da tabela, mas não o esquema da tabela ou outros metadados.
Para exercer qualquer um desses privilégios, um principal também deve ter os seguintes privilégios:
SELECTna tabelaUSE SCHEMAno esquema paiUSE CATALOGno catálogo pai
Devido à herança de privilégios, conceder INSERT, UPDATE ou DELETE em um catálogo ou esquema concede automaticamente o privilégio em todas as tabelas atuais e futuras que eles contêm.
Requisitos de compute
Os privilégios DML refinados requerem o Databricks Runtime 18.1 ou acima. Eles são compatíveis com compute serverless, SQL warehouses e compute clássico no modo de acesso padrão. Eles não são compatíveis com compute em modo de acesso dedicado. Em compute não compatível, use MODIFY em vez disso.
O Databricks Runtime 18 é mais recente que o Databricks Runtime 18.0, 18.1 e 18.2. Recursos que anteriormente seriam lançados como uma versão numerada posterior agora são lançados como atualizações datadas para o Databricks Runtime 18. Para obter detalhes, consulte Sobre as notas sobre a versão unificadas.
Relacionamento para MODIFICAR
MODIFY é um privilégio composto, e INSERT, UPDATE e DELETE são seus filhos. MODIFY concede acesso total de gravação aos dados de uma tabela, enquanto cada privilégio DML detalhado concede um subconjunto desse acesso, para que você possa delegar operações específicas de alteração de dados sem conceder o privilégio MODIFY completo.
Privilégios compostos e filhos são concedidos e revogados independentemente: conceder MODIFY não concede INSERT, UPDATE ou DELETE, e revogar MODIFY não revoga nenhum deles que tenha sido concedido explicitamente. Para mais detalhes, consulte Privilégios compostos e filhos.
Operações e privilégios necessários
Os privilégios INSERT, UPDATE e DELETE cobrem a maioria das operações DML. Outras operações continuam a exigir MODIFY.
A tabela a seguir mostra como as operações comuns são mapeadas para os privilégios DML refinados. Esta não é uma lista abrangente.
Operação | Privilégios necessários |
|---|---|
|
|
|
|
|
|
Substituição de partição dinâmica |
|
|
|
|
|
|
|
|
|
Operações que alteram o esquema ou metadados, como |
|
|
|
Outras operações, como |
|
Limitações
INSERT,UPDATEeDELETEsó são compatíveis com acesso baseado em tabela. O acesso baseado em caminho a tabelas externas requer o uso do privilégioMODIFY.