Skip to main content

Права доступа в базах геоданных в SAP HANA

Права определяют, что какой-либо пользователь может делать с данными и с базой данных. Права должны предоставляться с учетом типа работ, выполняемых пользователем в организации. Участвует ли пользователь в администрировании базы геоданных? Требуется ли пользователю редактировать или создавать данные? Или должен ли пользователь только формировать запросы к данным?

Права определяют, что пользователь может делать с данными и с базой данных. Права назначаются с учетом типа работ, выполняемых пользователем в организации.

Права доступа задаются на уровне базы данных и наборов данных. Воспользуйтесь инструментами SQL или SAP HANA для выдачи и отзыва прав доступа к базе данных и системным таблицам метаданных SAP HANA.

Права доступа к наборам данных в базах геоданных должны назначаться или отзываться с помощью ArcGIS, это может делать только владелец набора данных.

SAP HANA по умолчанию предоставляет права SELECT для системных таблиц метаданных роли PUBLIC. Если вы отзовете эти права, потребуется предоставить права отдельным группам или пользователям.

В следующих разделах перечислены права, применимые к базам данных в SAP HANA и SAP HANA Cloud.

Минимальные права доступа

В следующей таблице перечисляются права доступа, необходимые пользователю sde и другим пользователям для выполнения запросов, редактирования и создания данных в ArcGIS. Если вы создаете стандартных пользователей SAP HANA, у них уже есть права на выборку таблиц sys, а также на создание и сброс таблиц. Если вы создаёте пользователей с ограничениями, им потребуются указанные здесь права.

Минимально необходимые права доступа в базах геоданных SAP HANA

Тип пользователя

Требуемые права доступа

Цель

Вьюер данных

SELECT в системных представлениях SAP HANA sys.st_geometry_columns, sys.st_spatial_reference_systems и st_units_of_measure

Эти права необходимы для чтения метаданных ST_Geometry для пространственных операций.

SELECT ON <table1>, <table2>, <tablen>

Пользователи, просматривающие данные, должны иметь права SELECT для определенных таблиц, к которым им необходимо делать запросы.

EXECUTE ON ACQUIRE_APPLICATION_LOCK

EXECUTE ON RELEASE_APPLICATION_LOCK

Базы геоданных в SAP HANA версии 2.0 SPS 08 rev 81 и более поздних версиях, а также в SAP HANA Cloud используют блокировки приложения, поэтому для получения и снятия этих блокировок требуются соответствующие права.

Редактор данных

Редакторам данных необходимы те же права, что и у вьюеров данных, а также следующие дополнительные.

INSERT, UPDATE, DELETE в таблицах других пользователей

Предоставьте операции редактирования, которые редакторы будут выполнять в конкретных таблицах.

Создатель данных

Для создания данных требуются такие же права доступа, как и для вьюеров данных, а также следующие дополнительные.

CREATE TABLE

DROP TABLE

Эти права позволяют создавать в базе данных таблицы и классы объектов.

Администратор базы геоданных (пользователь sde)

Пользователю sde требуются те же права, что и создателям данных, а также эти дополнительные права для повседневных операций.

CATALOG READ

Это право необходимо пользователю sde для просмотра и управления подключениями к базе геоданных.

Права, необходимые для обновления базы геоданных

Чтобы обновить базу геоданных, пользователю sde необходимо временно предоставить повышенные права, чтобы позволить ему обновлять объекты в схемах пользователей.

Предоставьте ALL PRIVILEGES пользователю sde для каждой схемы, содержащей данные, зарегистрированные в базе геоданных. Это право доступа на каждую схему можно отозвать после завершения обновления базы геоданных.

Примечание:

Эти права являются дополнительными к минимальным правам, перечисленным в предыдущем разделе.

Дополнительные права доступа

Если создатели данных будут создавать представления для ограничения количества данных, возвращаемых базой данных клиенту ArcGIS, также предоставьте им права CREATE VIEW и DROP VIEW.

Если пользователю sde необходимо удалить подключения из базы геоданных, предоставьте для sde права SESSION ADMIN в базе данных.