Controle de acesso refinado para modelos

Esta página explica como o controle de acesso refinado funciona com modelos do Spanner.

Para usuários com controle de acesso refinado, é possível controlar o acesso a entidades MODEL com o seguinte privilégio:

  • Conceda EXECUTE no modelo para permitir que as funções de machine learning o usem.

    GoogleSQL

    GRANT EXECUTE ON MODEL MODEL_NAME TO ROLE ROLE_NAME;
    

Visualizações INFORMATION_SCHEMA para modelos

As visualizações a seguir mostram as informações de papéis e privilégios do banco de dados para modelos:

As linhas nessa visualização são filtradas com base nos privilégios do papel atual do banco de dados em modelos. Isso garante que os participantes possam visualizar apenas os papéis, privilégios e modelos a que têm acesso.

A filtragem de linhas também se aplica às seguintes visualizações relacionadas ao modelo:

O papel do sistema spanner_info_reader e os membros dele sempre veem um INFORMATION_SCHEMA não filtrado.

Mais informações