You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: ydb/docs/ru/core/concepts/glossary.md
+1-1Lines changed: 1 addition & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -307,7 +307,7 @@
307
307
308
308
### Наследование прав доступа {#access-right-inheritance}
309
309
310
-
**Наследование прав доступа** — механизм, при котором [права доступа](#access-right)автоматически передаются от родительских [объектов доступа](#access-object)дочерним объектам в структуре базы данных. Это гарантирует, что разрешения, предоставленные на более высоком уровне иерархии, применяются ко всем нижестоящим уровням, если они не[переопределены явно](../reference/ydb-cli/commands/scheme-permissions.md#clear-inheritance).
310
+
**Наследование прав доступа** — механизм, при котором [права доступа](#access-right)выданные на родительские [объекты доступа](#access-object)наследуются дочерними объектами в иерархической структуре базы данных. Если правила наследования не были[переопределены явно](../reference/ydb-cli/commands/scheme-permissions.md#clear-inheritance).
*[Информацию о текущих пользователях, группах и правах](#auth).
14
14
15
15
{% note info %}
16
16
@@ -303,9 +303,9 @@ ORDER BY IntervalEnd desc, CPUCores desc
303
303
304
304
*`"YYYY-MM-DDTHH:MM:SS.UUUUUUZ"` — время в зоне UTC 0 (`YYYY` — год, `MM` — месяц, `DD` — число, `hh` — часы, `mm` — минуты, `ss` — секунды, `uuuuuu` — микросекунды). Например, `"2023-01-26T13:00:00.000000Z"`.
305
305
306
-
## Сущности управления доступом {#auth}
306
+
## Пользователи, группы и права доступа {#auth}
307
307
308
-
Следующие системные представления содержат информацию о различных [сущностях управления доступом](../security/authorization.md).
308
+
Следующие системные представления содержат информацию о пользователях, группах доступа, членстве пользователей в группах, а также информацию о предоставленных правах доступам группам или непосредственно пользователям.
309
309
310
310
### Информация о пользователях
311
311
@@ -321,8 +321,8 @@ ORDER BY IntervalEnd desc, CPUCores desc
321
321
|`IsEnabled`| Указывает, разрешён ли вход данному пользователю; используется для явной блокировки администратором. Независим от `IsLockedOut`.<br />Тип: `Bool`. |
322
322
|`IsLockedOut`| Автоматическая блокировка из-за превышения количества неудачных попыток входа. Независима от `IsEnabled`.<br />Тип: `Bool`. |
323
323
|`CreatedAt`| Время создания пользователя.<br />Тип: `Timestamp`. |
324
-
|`LastSuccessfulAttemptAt`| Время последней успешной попытки входа.<br />Тип: `Timestamp`. |
325
-
|`LastFailedAttemptAt`| Время последней неудачной попытки входа.<br />Тип: `Timestamp`. |
324
+
|`LastSuccessfulAttemptAt`| Время последней успешной аутентификации.<br />Тип: `Timestamp`. |
325
+
|`LastFailedAttemptAt`| Время последней неудачной аутентификации.<br />Тип: `Timestamp`. |
326
326
|`FailedAttemptCount`| Количество неудачных попыток входа.<br />Тип: `Uint32`. |
|`MemberSid`| SID участника группы. Может быть указан как SID непосредственно пользователя, так и SID группы.<br />Тип: `Utf8`.<br />Ключ: `1`. |
353
353
354
354
### Информация о правах доступа
355
355
@@ -360,7 +360,7 @@ ORDER BY IntervalEnd desc, CPUCores desc
360
360
*`auth_permissions`: Явно выданные права доступа.
361
361
*`auth_effective_permissions`: Эффективные права доступа с учётом [наследования](../concepts/glossary.md#access-right-inheritance).
362
362
363
-
Пользователь может видеть [объект доступа](../concepts/glossary.md#access-object) в результатах, если у него есть разрешение`ydb.granular.describe_schema` для этого объекта.
363
+
Пользователю в данном представлении отображаются только те [объекты доступа](../concepts/glossary.md#access-object), на которые у него есть право`ydb.granular.describe_schema`.
364
364
365
365
Структура таблицы:
366
366
@@ -372,23 +372,23 @@ ORDER BY IntervalEnd desc, CPUCores desc
372
372
373
373
#### Примеры запросов
374
374
375
-
Все явно выданные права для таблицы`my_table`:
375
+
Получение предоставленных прав на объект доступа - таблицу`my_table`:
376
376
377
377
```yql
378
378
SELECT *
379
379
FROM `.sys/auth_permissions`
380
380
WHERE Path = "my_table"
381
381
```
382
382
383
-
Все эффективные права для таблицы `my_table`, включая унаследованные:
383
+
Получение эффективных прав на объект доступа - таблицу `my_table`:
Представление `auth_owners` отображает информацию о [владельцах](../concepts/glossary.md#access-owner)[объектов доступа](../concepts/glossary.md#access-object).
402
402
403
-
Пользователь может видеть [объект доступа](../concepts/glossary.md#access-object) в результатах, если у него есть право `ydb.granular.describe_schema` для этого объекта.
403
+
Пользователю в данном представлении отображаются только те [объекты доступа](../concepts/glossary.md#access-object), на которые ему предоставлено право `ydb.granular.describe_schema`.
0 commit comments