当前位置:网站首页>Azure Synapse Analytics上创建用户并赋予权限
Azure Synapse Analytics上创建用户并赋予权限
2022-08-02 07:02:00 【zyypjc】
目录
(一)前言
不同于操作Azure SQL托管实例和Azure SQL DB可以在SSMS中图形化操作创建用户赋权,在Azure Synapse Analytics中如果要创建新用户且要做赋权操作的话需要使用相应的T-SQL语句进行操作。本文中,我们将以一个完整的例子来说明如何在Azure Synapse Analytics上创建用户并且赋权,另在文末会归纳整理一下Azure Synapse Analytics中不同层次里分别有哪些权限。
(二)实战案例
1. 创建用户
(1) 情况说明:
假定已经创建了Azure Synapse Analytics服务器(实例)且其上拥有名为CDW的库,要求创建用户ZYYPJC。
(2)创建LOGIN
首先在服务器(实例)层面上创建一个用于登录的LOGIN账户(注意先切换到MASTER库)
CREATE LOGIN zyypjc
WITH PASSWORD = 'XXXXXXXXXX' 
(3)创建USER
在服务器(实例)层面创建完LOGIN后,继续基于这个LOGIN再创建一个USER(切换到CDW库中操作)
CREATE USER zyypjc FOR LOGIN zyypjc;

2. 赋权
(1)情况说明:
为前一步中创建好的zyypjc用户赋予CDW库的只读权限。
(2)T-SQL赋权
首先切换到CDW库,然后跑赋权语句。
GRANT select TO zyypjc; 
3. 核验
检查是否已经赋权成功。
(1)右击CDW,点开属性。

(2)点开左侧Permissions栏
确认zyypjc账号在CDW已经拥有select权限。

(三)权限列表汇总
1. 服务器级权限
可从登录名授予、拒绝授予或撤销服务器级权限。
(1)适用于服务器的权限
CONTROL SERVER
ADMINISTER BULK OPERATIONS
ALTER ANY CONNECTION
ALTER ANY DATABASE
CREATE ANY DATABASE
ALTER ANY EXTERNAL DATA SOURCE
ALTER ANY EXTERNAL FILE FORMAT
ALTER ANY LOGIN
ALTER SERVER STATE
CONNECT SQL
VIEW ANY DEFINITION
VIEW ANY DATABASE
VIEW SERVER STATE
(2)适用于登录名的权限
CONTROL ON LOGIN
ALTER ON LOGIN
IMPERSONATE ON LOGIN
VIEW DEFINITION
2. 数据库级权限
可从数据库用户和用户定义数据库角色授予、拒绝和撤销数据库级权限。
(1)适用于所有数据库类的权限
CONTROL
ALTER
VIEW DEFINITION
(2)适用于除用户外的所有数据库类的权限
- TAKE OWNERSHIP
(3)仅适用于数据库的权限
ALTER ANY DATABASE
ALTER ON DATABASE
ALTER ANY DATASPACE
ALTER ANY ROLE
ALTER ANY SCHEMA
ALTER ANY USER
BACKUP DATABASE
CONNECT ON DATABASE
CREATE PROCEDURE
CREATE ROLE
CREATE SCHEMA
CREATE TABLE
CREATE VIEW
SHOWPLAN
(4)仅适用于用户的权限
- IMPERSONATE
(5)适用于数据库、架构和对象的权限
ALTER
DELETE
EXECUTE
INSERT
SELECT
UPDATE
REFERENCES
边栏推荐
猜你喜欢
随机推荐
About the SQL concat () function problem, how to splice
获取间隔的日期列表工具类
你认同这个观点吗?大多数企业的数字化都只是为了缓解焦虑
在VMware上安装Metasploitable2
(2022牛客多校五)B-Watches(二分)
企业实训复现指导手册——基于华为ModelArts平台的OpenPose模型的训练和推理、基于关键点数据实现对攀爬和翻越护栏两种行为的识别、并完成在图片中只标注发生行为的人
CSRF-跨站请求伪造-相关知识
LeetCode Algorithm 1374. 生成每种字符都是奇数个的字符串
带手续费买卖股票的最大利益[找DP的状态定义到底缺什么?]
问个问题,我的Flinkcdc已经跑通了,可以监听msql的binlog了,也能发送kafk
【网络】IP、子网掩码
Agile, DevOps and Embedded Systems Testing
查看端口号占用
LeetCode 2312. 卖木头块
_2_顺序表
View zombie processes
【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
【故障诊断分析】基于matlab FFT轴承故障诊断【含Matlab源码 2001期】
LeetCode 2312. Sell Wood Blocks
自然语言处理 文本预处理(上)(分词、词性标注、命名实体识别等)



![带手续费买卖股票的最大利益[找DP的状态定义到底缺什么?]](/img/14/cd6ed7452230571db2e027f61dbdba.png)





