IBM PureData System for Analytics, Version 7.1

Tipos de privilegios

Hay dos tipos de privilegio que puede otorgar:
Administrador
Los privilegios de administrador controlan la creación de objetos y la administración de sistema.
Objeto
Los privilegios de objeto acceder a objetos de base de datos específicos.

Algunos privilegios de administrador son globales en cuanto al alcance, independientemente de la base de datos actual. Por ejemplo, los privilegios de base de datos, usuario, grupo, sistema y administrador de hardware son privilegios globales. Los demás privilegios administrativos pueden ser globales o locales dependiendo de la base de datos actual.

La tabla siguiente describe los privilegios administrativos.
Tabla 1. Privilegios de administrador
Privilegio Descripción
Copia seguridad Permite al usuario crear copias de seguridad. El usuario puede ejecutar el comando nzbackup.
[Crear] Agregado Permite al usuario crear agregados definidos por el usuario (UDA). El permiso para operar en UDA existentes está controlado por los privilegios de objeto.
[Crear] Base de datos Permite al usuario crear bases de datos. El permiso para operar en bases de datos existentes está controlado por los privilegios de objeto.
[Crear] Tabla externa Permite al usuario crear tablas externas. El permiso para operar en tablas existentes está controlado por los privilegios de objeto.
[Crear] Función Permite al usuario crear funciones definidas por el usuario (UDF). El permiso para operar en UDF existentes está controlado por los privilegios de objeto.
[Crear] Grupo Permite al usuario crear grupos. El permiso para operar en grupos existentes está controlado por los privilegios de objeto.
[Crear] Índice Únicamente para uso del sistema. Los usuarios no pueden crear índices.
[Crear] Biblioteca Permite al usuario crear bibliotecas compartidas. El permiso para operar en bibliotecas compartidas existentes está controlado por los privilegios de objeto.
[Crear] Vista materializada Permite al usuario crear vistas materializadas.
[Crear] Procedimiento Permite al usuario crear procedimientos almacenados. El permiso para operar en procedimientos almacenados está controlado por los privilegios de objeto.
[Crear] Esquema Permite al usuario crear esquemas. El permiso para operar en esquemas existentes está controlado por los privilegios de objeto.
[Crear] Secuencia Permite al usuario crear secuencias de bases de datos.
[Crear] Sinónimo Permite al usuario crear sinónimos.
[Crear] Tabla Permite al usuario crear tablas. El permiso para operar en tablas existentes está controlado por los privilegios de objeto.
[Crear] Tabla temporal Permite al usuario crear tablas temporales. El permiso para operar en tablas existentes está controlado por los privilegios de objeto.
[Crear] Usuario Permite al usuario crear usuarios. El permiso para operar en usuarios existentes está controlado por los privilegios de objeto.
[Crear] Vista Permite al usuario crear vistas. El permiso para operar en vistas existentes está controlado por los privilegios de objeto.
[Gestionar] Hardware Permite al usuario hacer las siguientes operaciones relacionadas con el hardware: ver estado del hardware, gestionar SPU, gestionar topología y duplicación y ejecutar pruebas de diagnóstico. El usuario puede ejecutar estos comandos: nzhw y nzds.
[Gestionar] Seguridad Permite al usuario realizar operaciones de seguridad como la gestión de objetos de seguridad de varios niveles y acciones similares.
[Gestionar] Sistema Permite al usuario hacer las siguientes operaciones de gestión: iniciar/detener/pausar/reanudar el sistema, anular sesiones, ver mapa de distribución, estadísticas de sistema y registros. El usuario puede ejecutar estos comandos: nzsystem, nzstate, nzstats y nzsession.
Restaurar Permite al usuario restaurar el sistema. El usuario puede ejecutar el comando nzrestore.
Sin delimitar Permite al usuario crear o modificar un agregado o función definida por el usuario para que se ejecute en una modalidad sin delimitar.
Los objetos de privilegio también pueden ser locales o globales en alcance. El procedimiento para definir privilegios de objetos globales es diferente a definir los privilegios de objeto locales. Otra diferencia es que los privilegios de objeto globales son más amplios y no son particulares a un objeto específico, sino a una clase de objeto. La tabla siguiente describe los privilegios de objeto.
Tabla 2. Privilegios de objeto
Privilegio Descripción
Abort Permite al usuario anular sesiones. Se aplica a grupos y usuarios.
Alter Permite al usuario modificar atributos de objeto. Se aplica a todos los objetos.
Delete Permite al usuario suprimir filas de tabla. Sólo se aplica solo a tablas.
Drop Permite al usuario descartar objetos. Se aplica a todos los tipos de objetos.
Execute Permite al usuario ejecutar funciones definidas por el usuario, agregados definidos por el usuario o procedimientos almacenados.
GenStats Permite al usuario generar estadísticas en tablas o bases de datos. El usuario puede ejecutar el comando GENERATE STATISTICS.
Groom Permite al usuario reclamar espacio de disco para filas suprimidas u obsoletas, y reorganizar una tabla por medio de claves de organización, o para migrar datos para tablas que tienen varias versiones almacenadas.
Nota: Preparar una tabla es hacer como un usuario, no un administrador, así que para ejecutar GROOM TABLE también debe tener privilegios de objeto en esa tabla.
Insert Permite al usuario insertar filas en una tabla. Sólo se aplica solo a tablas.
List Permite al usuario mostrar un nombre de objetos, bien en una lista o de otra manera. Se aplica a todos los objetos.
Select Permite al usuario seleccionar (o consultar) filas dentro de una tabla. Se aplica a tablas y vistas.
Truncate Permite al usuario suprimir todas las filas de una tabla. Sólo se aplica solo a tablas.
Update Permite al usuario modificar filas de tabla. Sólo se aplica a tablas.


Feedback | Copyright IBM Corporation 2014 | Last updated: 2014-02-28