Use REVOKE para remover permissões de um usuário. Antes de revogar permissões, execute SHOW PRIVILEGES para revisar as permissões concedidas a todos os usuários.
A execução bem-sucedida de uma instrução REVOKE depende das permissões do usuário que a executa.
Engines e versões aplicáveis
LindormTable (todas as versões) e LindormTSDB (todas as versões).
Sintaxe
revoke_permission_statement ::= REVOKE privilege_definition ON resource_definition FROM user_identifier
privilege_definition ::= ALL | ALL PRIVILEGE | READ | WRITE | ADMIN | TRASH | SYSTEM
resource_definition ::= GLOBAL | DATABASE identifier | SCHEMA identifier | TABLE identifier
Parâmetros
Permissão (privilege_definition)
|
Permissão |
Descrição |
|
|
Revoga todas as permissões sobre o recurso especificado, incluindo READ, WRITE, ADMIN e TRASH. |
|
|
Revoga a permissão de leitura no recurso especificado. |
|
|
Revoga a permissão de escrita no recurso especificado. |
|
|
Revoga a permissão de administrador no recurso especificado. |
|
|
Revoga a permissão de exclusão no recurso especificado. |
|
|
Revoga as permissões de gerenciamento de cluster, incluindo a permissão ADMIN no nível GLOBAL. |
Nível de recurso (resource_definition)
| Recurso | LindormTable | LindormTSDB | Descrição |
|---|---|---|---|
GLOBAL | ✓ | ✓ | Revoga permissões em recursos globais. |
DATABASE | ✓ | ✓ | Revoga permissões no banco de dados especificado. DATABASE equivale a SCHEMA. Nota O LindormTable 2.5.3.3 e versões posteriores suportam o nível |
TABLE | ✓ | ✗ | Revoga permissões na tabela especificada. |
Os níveis de permissão, do mais alto para o mais baixo, são: GLOBAL > DATABASE (SCHEMA) > TABLE.
Ao usar DATABASE, SCHEMA ou TABLE, especifique o identificador do recurso de destino. Por exemplo:
DATABASE defaulteSCHEMA defaultconsulte o banco de dados chamadodefault.TABLE testrefere-se à tabela chamadatest.
Usuário (user_identifier)
Usuário do qual as permissões serão revogadas.
Exemplos
Revogar todas as permissões de um usuário
Revogue todas as permissões no banco de dados db1 do usuário user1:
REVOKE ALL ON DATABASE db1 FROM user1;
-- or
REVOKE ALL ON SCHEMA db1 FROM user1;
Revogar permissões específicas de um usuário
Revogue a permissão ADMIN na table2 do banco de dados db2 do usuário user2:
REVOKE ADMIN ON TABLE db2.table2 FROM user2;
Revogue a permissão WRITE da table3 do usuário user3:
REVOKE WRITE ON TABLE table3 FROM user3;
Revogue a permissão READ no nível GLOBAL do usuário user4:
REVOKE READ ON GLOBAL FROM user4;