最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MLSQL編譯時權限控制示例詳解

 更新時間:2019年03月22日 08:27:32   作者:祝威廉  
這篇文章主要給大家介紹了關于MLSQL編譯時權限控制的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用mysql具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧

前言

關于mysql的權限簡單的理解就是mysql允許你做你全力以內(nèi)的事情,不可以越界。

權限控制,對于MLSQL而言的重要程度可以說是生命線。 MLSQL需要面對各式各樣的資源訪問,比如MySQL, Oracle,HDFS,Hive,Kafka,Sorl,ElasticSearch,Redis,API,Web等等,不同用戶對這些數(shù)據(jù)源(以及表,列)的權限是不一樣的。

傳統(tǒng)模式是,每個用戶都需要有個proxy user,然后到每個數(shù)據(jù)源里面給這個proxy user進行授權。 這看起來似乎就是麻煩點,但是在實際操作中,基本是很難執(zhí)行的,不同的數(shù)據(jù)源在不同的團隊里面,那么整個申請流程可能要天甚至周計了。
如果上面的問題已經(jīng)讓人氣餒,那么對于采用Hive做數(shù)倉的公司,可能對HIve權限訪問更讓人絕望。Hive的授權模式是跟著Linux用戶走的,也就是Spark啟動用戶是誰,誰就有權限訪問,這個對于多租戶的MLSQL應用來說,則是完全不可行了,比如啟動Spark的是sparkUser,但是真正執(zhí)行的人,其實可能是張三,李四等等。Hive就無法知道是具體哪個人完成的,只知道是sparkUser。

還有一個大家可能感慨的點:

我們好不容易寫了個腳本,跑了一個小時,突然腳本失敗,一看,第350行那里訪問的數(shù)據(jù)源權限不足。 這可真是讓人惱火。

問題來了

那么,怎么才能在腳本運行前,就知道腳本里涉及到的資源是不是都被授權了?

答案是:有

題外話:標題不嚴謹,因為MLSQL本質(zhì)是個解釋性執(zhí)行語言,不需要編譯,更好的標題是 【解析時權限控制】。

MLSQL如果開啟了權限驗證,他會先掃描整個腳本,然后提取必要的信息,這些信息就包含了各種數(shù)據(jù)源的詳細信息,從而在運行前就可以知道你是不是訪問了未經(jīng)授權的庫表。那么MLSQL是怎么做到的呢?我們來看下面的信息:

connect jdbc where
driver="com.mysql.jdbc.Driver"
and url="jdbc:mysql://${ip}:${host}/db1?${MYSQL_URL_PARAMS}"
and user="${user}"
and password="${password}"
as db1_ref;

load jdbc.`db1_ref .people`
as people;

save append people as jdbc.`db1_ref.spam` ;

因為MLSQL要求任何數(shù)據(jù)源,都需要使用load語句進行加載,在解析load語句時,MLSQL知道,用戶現(xiàn)在要訪問的是基于JDBC協(xié)議的數(shù)據(jù)源訪問,他通過url拿到了這些信息:

db: db1
table: people
operateType: load
sourceType: mysql
tableType: JDBC

當然,這個腳本用戶還會寫入一張spam表,也一樣會被提取信息:

db: db1
table: people
operateType: save
sourceType: mysql
tableType: JDBC

然后還有一張臨時表people,所以這個腳本總共有三張表信息,之后這些信息會被發(fā)送到AuthCenter里進行判斷,AuthCenter會告訴MLSQL那張表是沒有對當前用戶授權的,如果發(fā)現(xiàn)未經(jīng)授權的表,MLSQL會直接拋出異常。整個過程中,完全不會執(zhí)行任何物理計劃,只是對腳本的信息抽取。

在MLSQL中,我們不能在select語句里訪問hive表,只能通過load語句加載,比如下面的句子會報錯:

select * from public.abc as table1;

我們無權在select語句中訪問public.abc庫,如果需要使用,你可以通過如下方式完成:

load hive.`public.abc ` as abc;
select * from abc as table1;

如何實現(xiàn)列級別控制

MLSQL在解析load語句的時候,會詢問當前用戶訪問的表,有哪些列是被授權的,然后會改寫最后load的語句,提供一個新的視圖,該視圖只有用戶被授權的列。

總結

MLSQL通過一些有效的限制,可以在語法解析層面直接提取了所有數(shù)據(jù)源相關信息,并且將其發(fā)送給到配套的權限中心進行判斷,避免在運行時發(fā)現(xiàn)授權拒絕問題。MLSQL此舉意義重大,使得MLSQL系統(tǒng)不再完全依賴于底層系統(tǒng)的權限控制,從而讓問題得到了極大的簡化。

好了,以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。

相關文章

  • SQL多個字段拼接組合成新字段的常用方法

    SQL多個字段拼接組合成新字段的常用方法

    在sql語句中,有時候我們可能需要將兩個字段的值放在一起顯示,因為他們通常是一起出現(xiàn)的,比如客戶名稱和客戶編號,那我們就要將這兩個字段拼接成一個字段,本文給大家介紹了幾種常見的方法,需要的朋友可以參考下
    2024-02-02
  • MySQL多表聯(lián)合查詢、連接查詢、子查詢的實現(xiàn)

    MySQL多表聯(lián)合查詢、連接查詢、子查詢的實現(xiàn)

    本文主要介紹了MySQL多表聯(lián)合查詢、連接查詢、子查詢的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-07-07
  • MySQL 中 FIELD() 自定義排序示例詳解

    MySQL 中 FIELD() 自定義排序示例詳解

    MySQL中的field()函數(shù),可以用來對SQL中查詢結果集進行指定順序排序,這篇文章主要介紹了MySQL 中 FIELD() 自定義排序,需要的朋友可以參考下
    2024-05-05
  • MySQL分頁分析原理及提高效率

    MySQL分頁分析原理及提高效率

    這篇文章主要介紹了MySQL分頁分析原理及提高效率的相關資料,需要的朋友可以參考下
    2017-05-05
  • MySQL主從延遲問題解決

    MySQL主從延遲問題解決

    這篇文章主要介紹了MySQL主從延遲問題解決的方法,幫助大家更好的理解和使用MySQL數(shù)據(jù)庫,感興趣的朋友可以了解下
    2021-01-01
  • 學習mysql之后的一點總結(基礎)

    學習mysql之后的一點總結(基礎)

    學習mysql之后的一點總結,比較適合新手朋友
    2012-05-05
  • MySQL中DATEDIFF()函數(shù)用法及返回周、月、年

    MySQL中DATEDIFF()函數(shù)用法及返回周、月、年

    這篇文章主要給大家介紹了關于MySQL中DATEDIFF()函數(shù)用法及返回周、月、年的相關資料,datediff()函數(shù)返回兩個日期之間的時間,文中通過圖文介紹的非常詳細,需要的朋友可以參考下
    2023-11-11
  • MySQL連接池DataSource的使用及實踐

    MySQL連接池DataSource的使用及實踐

    DruidDataSource作為一款優(yōu)秀的數(shù)據(jù)庫連接池組件,不僅提供了高效的連接管理,還包含了豐富的監(jiān)控和診斷功能,本文主要介紹了MySQL連接池DataSource的使用及實踐,具有一定的參考價值,感興趣的可以了解一下
    2024-07-07
  • 通過mysqladmin遠程管理mysql的方法

    通過mysqladmin遠程管理mysql的方法

    在一些特殊場景下,想要遠程重啟mysql,以便讓某些修改能及時的生效,但是mysql并沒有提供遠程重啟的功能,唯一能做的就是遠程關閉mysql服務
    2013-03-03
  • MySQL中l(wèi)ike模糊查詢的優(yōu)化方法小結

    MySQL中l(wèi)ike模糊查詢的優(yōu)化方法小結

    本文介紹了五種優(yōu)化MySQL中l(wèi)ike模糊查詢的方法,主要包含后綴匹配走索引、反向索引、縮小搜索范圍、使用緩存和借助全文搜索引擎這幾種,感興趣的可以了解一下
    2024-11-11

最新評論

陵川县| 玛曲县| 乌兰察布市| 隆昌县| 庄河市| 中阳县| 宁武县| 新乐市| 吕梁市| 基隆市| 左贡县| 民权县| 凤城市| 突泉县| 游戏| 华亭县| 浑源县| 红桥区| 甘肃省| 泸定县| 衡阳市| 朝阳市| 永平县| 水富县| 广元市| 利辛县| 博乐市| 大理市| 通山县| 民和| 当涂县| 白河县| 老河口市| 鄂伦春自治旗| 东乡| 惠安县| 涿鹿县| 东乡县| 呼图壁县| 清流县| 镇平县|