בדף הזה מוסבר איך בקרת גישה ברמת גרנולריות גבוהה פועלת עם מודלים של Spanner.
כדי להגדיר בקרת גישה פרטנית למשתמשים, אתם יכולים לשלוט בגישה לישויות MODEL באמצעות ההרשאה הבאה:
נותנים הרשאה ל-
EXECUTEבמודל כדי לאפשר לפונקציות של למידת מכונה להשתמש בו.GoogleSQL
GRANT EXECUTE ON MODEL MODEL_NAME TO ROLE ROLE_NAME;
INFORMATION_SCHEMA צפיות בדגמים
בתצוגות הבאות מוצג מידע על ההרשאות והתפקידים במסד הנתונים של המודלים:
- מסדי נתונים בניב GoogleSQL:
INFORMATION_SCHEMA.MODEL_PRIVILEGES
השורות בתצוגה הזו מסוננות על סמך ההרשאות של התפקיד הנוכחי במסד הנתונים במודלים. כך אפשר לוודא שהישויות המורשות יוכלו לראות רק את התפקידים, ההרשאות והמודלים שיש להם גישה אליהם.
סינון שורות חל גם על התצוגות הבאות שקשורות למודל:
GoogleSQL
תפקיד המערכת spanner_info_reader והמשתמשים שמשויכים אליו תמיד רואים INFORMATION_SCHEMA ללא סינון.