AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 317855
Accepted
dezso
dezso
Asked: 2022-10-06 01:16:57 +0800 CST2022-10-06 01:16:57 +0800 CST 2022-10-06 01:16:57 +0800 CST

O usuário pode descartar a tabela de um esquema, mas não pode criar uma

  • 772

Em um pool SQL dedicado do Azure Synapse, tenho a seguinte configuração:

-- a custom DB role to manage privileges
CREATE ROLE [owner];

-- there is a schema owned by this role
CREATE SCHEMA [myschema] AUTHORIZATION [owner];

-- an Azure AD group to allow its members to log in
CREATE USER [radish] FROM EXTERNAL PROVIDER;

-- the AAD group is a member of the owner role
EXEC sp_addrolemember 'owner', 'radish';

-- privileges are assigned exclusively through custom DB roles
GRANT ALTER, CONTROL on SCHEMA::[myschema] TO [owner];

Se eu fizer login, sendo membro do radishgrupo AAD, não consigo criar uma tabela em myschema:

CREATE TABLE [myschema].[test] (id int);

Msg 6004, Level 14, State 9, Line 1
User does not have permission to perform this action.

Depois de obter a função de administrador do Synapse, isso funciona. (Quando um membro, SESSION_USERé dbo.) Isso não é surpresa, pois essa função pode fazer basicamente tudo dentro dos pools SQL de um determinado espaço de trabalho.

No entanto, quando eu me removo da função de administrador do Synapse, acontece o seguinte:

DROP TABLE [myschema].[test];
-- completes successfully, but then:

CREATE TABLE [myschema].[test] (id int);

Msg 6004, Level 14, State 9, Line 1
User does not have permission to perform this action.

Provavelmente meu entendimento sobre como os privilégios necessários CREATE TABLEe DROP TABLEse relacionam entre si está totalmente errado, mas até agora eu achava que eram os mesmos privilégios necessários para ambos. Alguém pode me mostrar onde meu pensamento está errado?

Até agora vejo as seguintes possibilidades:

  • a ownerfunção não se aplica a usuários que são apenas indiretamente membros dela (ou seja, por meio de associação ao grupo AAD) - isso parece contradizer https://learn.microsoft.com/en-us/azure/synapse-analytics/security /how-to-set-up-access-control#step-8-add-users-to-security-groups
  • a tabela criada ao ter privilégios suficientes é de minha propriedade e não a função de proprietário do esquema. A seção 'Cuidado' contradiz: 'Um usuário com permissão ALTER em um esquema pode criar procedimentos, sinônimos e visualizações que pertencem ao proprietário do esquema.' Além disso, sp_tablesrelatórios ownercomo sendo table_owner.

Além disso, curiosamente, posso fazer um GRANT ALTER, CONTROL on SCHEMA::[myschema] TO [owner];com sucesso, enquanto a criação da tabela falha.

sql-server permissions
  • 1 1 respostas
  • 173 Views

1 respostas

  • Voted
  1. Best Answer
    Tibor Karaszi
    2022-10-06T03:04:10+08:002022-10-06T03:04:10+08:00

    Como proprietário de um objeto, você pode DROP esse objeto. Independentemente de você ter privilégios CREATE para tal objeto.

    O proprietário do esquema implica CONTROL no esquema, o que implica ALTER no esquema. CREATE TABLE é uma permissão em nível de banco de dados, que o [proprietário] não possui.

    Da documentação CREATE TABLE :

    Requer CREATE TABLEpermissão no banco de dados e ALTERpermissão no esquema no qual a tabela está sendo criada.

    • 7

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve