Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Managed Service for Trino
  • Начало работы
    • Все инструкции
      • Управление доступом
      • Получение правил доступа
      • Назначение правил для объектов каталогов
      • Назначение правил для схем
      • Назначение правил для таблиц
      • Назначение правил для функций
      • Назначение правил для процедур
      • Назначение правил для запросов
      • Назначение правил для системных свойств сессии
      • Назначение правил для свойств сессии каталога
      • Удаление правил доступа
  • Справочник Terraform
  • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Метрики Yandex Monitoring
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Состав правил
  • Виды правил
  • Действия с правилами
  • Использование имен и идентификаторов
  1. Пошаговые инструкции
  2. Правила доступа к объектам
  3. Управление доступом

Управление доступом в Managed Service for Trino

Статья создана
Yandex Cloud
Обновлена 14 января 2026 г.
  • Состав правил
  • Виды правил
  • Действия с правилами
  • Использование имен и идентификаторов

Managed Service for Trino поддерживает гибкое разграничение доступа отдельных пользователей или их групп к объектам кластера. Разграничить доступ можно с помощью назначения правил доступа.

Состав правилСостав правил

Каждое правило доступа в Managed Service for Trino содержит следующие виды параметров:

  • Субъекты — пользователи или группы пользователей, к которым применяется правило.
  • Объекты — к каким объектам применяется правило.
    Объекты могут быть заданы с помощью комбинации нескольких параметров (например имя объекта и каталог, в котором он находится).
  • Привилегии — какие действия разрешено выполнять пользователям над объектами.
  • Дополнительные параметры — прочие параметры правила, например его описание.

Виды правилВиды правил

Доступ пользователей к объектам кластера определяется комбинацией двух видов правил:

  • Правила верхнего уровня — контролируют доступ ко всем объектам каталога сразу.
  • Детализированные правила — контролируют доступ к отдельным схемам, таблицам, функциям, процедурам, запросам, системным свойствам сессии или свойствам сессии каталога.

Действия с правиламиДействия с правилами

В Managed Service for Trino вы можете:

  • Получить информацию о существующих правилах доступа.
  • Назначить правила доступа для:
    • всех объектов каталога,
    • схем,
    • таблиц,
    • пользовательских функций и процедур,
    • запросов,
    • системных свойств сессии,
    • свойств сессии каталога.
  • Удалить все правила доступа в кластере.

Использование имен и идентификаторовИспользование имен и идентификаторов

Используемые в правилах имена и идентификаторы объектов имеют следующие особенности:

  • Имена схем, функций, процедур, таблиц, системных свойств сессии или свойств сессии каталога не проверяются на валидность. Ошибка в имени не помешает созданию правила, но приведет к его некорректной работе.
  • Имена и идентификаторы каталогов проверяются на валидность. Если в имени или идентификаторе каталога есть ошибка, правило не будет создано.
  • При переименовании каталога его имя автоматически изменится во всех правилах, в которых оно указано.
  • При удалении каталога его имя и идентификатор автоматически удалятся из всех правил, в которых они указаны. При удалении единственного указанного в правиле каталога само правило автоматически удалится.

Была ли статья полезна?

Предыдущая
Просмотр логов кластера
Следующая
Получение правил доступа
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»