Detaillierte Zugriffssteuerung für Sequenzen

Auf dieser Seite wird erläutert, wie die detaillierte Zugriffssteuerung mit Spanner-Sequenzen funktioniert.

Nutzern mit einer detaillierten Zugriffssteuerung können Sie eine oder beide der folgenden Berechtigungen gewähren, um Zugriff zum Lesen von Sequenzinformationen oder zum Generieren von Werten aus der Sequenz zu gewähren.

  • Weisen Sie SELECT für die Sequenz zu, um Lesezugriff auf die Parameter und den aktuellen Status der Sequenz zu ermöglichen.

    GoogleSQL

    GRANT SELECT ON SEQUENCE SEQUENCE_NAME TO ROLE ROLE_NAME;
    

    PostgreSQL

    GRANT SELECT ON SEQUENCE SEQUENCE_NAME TO ROLE_NAME;
    
  • Weisen Sie UPDATE für die Sequenz zu, um Aufrufe des Sequenzwertgenerators zuzulassen.

    GoogleSQL

    GRANT UPDATE ON SEQUENCE SEQUENCE_NAME TO ROLE ROLE_NAME;
    

    PostgreSQL

    GRANT UPDATE ON SEQUENCE SEQUENCE_NAME TO ROLE_NAME;
    

Erforderliche Berechtigungen für Sequenzvorgänge

Die folgende Tabelle enthält Details zu den Berechtigungen, die Sie für bestimmte Sequenzvorgänge benötigen.

Vorgang Erforderliche Berechtigungen

GoogleSQL:

GET_NEXT_SEQUENCE_VALUE()

PostgreSQL:

nextval()

Erfordert die Berechtigung UPDATE oder SELECT für die Sequenz. Wenn Sie diese Funktion über generierte Spalten oder Standardwerte ausführen, benötigen Sie außerdem die Berechtigung INSERT oder UPDATE für die Spalte. Mit der Berechtigung UPDATE für eine Sequenz werden nicht automatisch Berechtigungen für die Spalten gewährt, in denen Sie die Sequenz verwenden möchten.

GoogleSQL:

GET_INTERNAL_SEQUENCE_STATE()

PostgreSQL:

spanner.get_internal_sequence_state()

Erfordert die Berechtigung SELECT für die angeforderte Sequenz.

GoogleSQL:

INFORMATION_SCHEMA.SEQUENCES
INFORMATION_SCHEMA.SEQUENCE_OPTIONS

PostgreSQL

INFORMATION_SCHEMA.SEQUENCES

Sie können die Berechtigung SELECT oder UPDATE für die abzufragende Sequenz haben. Sie können nur Sequenzen sehen, für die Sie die entsprechende Berechtigung haben.

Nächste Schritte