Esta página explica como o controle de acesso refinado funciona com modelos do Spanner.
Para usuários com controle de acesso refinado, é possível controlar o acesso a entidades MODEL com o seguinte privilégio:
Conceda
EXECUTEno modelo para permitir que as funções de machine learning o usem.GoogleSQL
GRANT EXECUTE ON MODEL MODEL_NAME TO ROLE ROLE_NAME;
Visualizações INFORMATION_SCHEMA para modelos
As visualizações a seguir mostram as informações de papéis e privilégios do banco de dados para modelos:
- Bancos de dados de dialeto do GoogleSQL:
INFORMATION_SCHEMA.MODEL_PRIVILEGES
As linhas nessa visualização são filtradas com base nos privilégios do papel atual do banco de dados em modelos. Isso garante que os participantes possam visualizar apenas os papéis, privilégios e modelos a que têm acesso.
A filtragem de linhas também se aplica às seguintes visualizações relacionadas ao modelo:
GoogleSQL
O papel do sistema spanner_info_reader e os membros dele sempre veem um INFORMATION_SCHEMA não filtrado.