Detaillierte Zugriffssteuerung für Sequenzen

Auf dieser Seite wird erläutert, wie die detaillierte Zugriffssteuerung mit Spanner funktioniert. Sequenzen.

Für Nutzer mit differenzierter Zugriffssteuerung können Sie entweder eine oder beide der Berechtigungen zum Lesen von Sequenzinformationen oder Werte aus der Sequenz zu generieren.

  • Weisen Sie SELECT Lesezugriff auf die Sequenz zu, um Lesezugriff auf die Parameter und den aktuellen Status der Sequenz zu gewähren.

    GoogleSQL

    GRANT SELECT ON SEQUENCE SEQUENCE_NAME TO ROLE ROLE_NAME;
    

    PostgreSQL

    GRANT SELECT ON SEQUENCE SEQUENCE_NAME TO ROLE_NAME;
    
  • Gewähren Sie UPDATE für die Sequenz, um Aufrufe an den Sequenzwertgenerator zuzulassen.

    GoogleSQL

    GRANT UPDATE ON SEQUENCE SEQUENCE_NAME TO ROLE ROLE_NAME;
    

    PostgreSQL

    GRANT UPDATE ON SEQUENCE SEQUENCE_NAME TO ROLE_NAME;
    

Erforderliche Berechtigungen für Sequenzvorgänge

Die folgende Tabelle enthält Details dazu, welche Berechtigungen Sie zum bestimmte Sequenzvorgänge ausführen.

Vorgang Berechtigungsanforderungen

GoogleSQL:

GET_NEXT_SEQUENCE_VALUE()

PostgreSQL:

nextval()

Erfordert die Berechtigung UPDATE oder SELECT für die Sequenz. Wenn Sie diese Funktion über generierte Spalten oder Standardwerte ausführen, benötigen Sie außerdem die Berechtigung INSERT oder UPDATE für die Spalte. Eine UPDATE-Berechtigung für eine Sequenz gewährt nicht automatisch Berechtigungen für die Spalten, in denen Sie die Sequenz verwenden möchten.

GoogleSQL:

GET_INTERNAL_SEQUENCE_STATE()

PostgreSQL:

spanner.get_internal_sequence_state()

Erfordert die Berechtigung SELECT für die Sequenz, die Sie

GoogleSQL:

INFORMATION_SCHEMA.SEQUENCES
INFORMATION_SCHEMA.SEQUENCE_OPTIONS

PostgreSQL

INFORMATION_SCHEMA.SEQUENCES

Sie haben das SELECT- oder UPDATE-Berechtigung für die Sequenz, die Sie abfragen möchten. Sie können nur die Sequenzen sehen, für die Sie die Berechtigung haben.

Nächste Schritte