|
269 | 269 |
|
270 | 270 | **Секрет** или **secret** — это конфиденциальные метаданные, требующие особого обращения. Например, секреты могут использоваться в определениях [внешних источников данных](#external-data-source) и представляют собой такие сущности, как пароли и токены. |
271 | 271 |
|
| 272 | +### Объект схемы {#scheme-object} |
| 273 | + |
| 274 | +Схема базы данных состоит из **схемных объектов** или **объектов схемы**, которыми могут быть базы данных, [таблицы](#table) (включая [внешние таблицы](#external-table)), [топики](#topic), [папки](#folder) и т.д. |
| 275 | + |
| 276 | +Для удобства организации, схемные объекты образуют иерархию с помощью [папок](#folder). |
| 277 | + |
272 | 278 | ### Папка {#folder} |
273 | 279 |
|
274 | | -Как и в файловых системах, **папка**, **каталог**, **folder** или **directory** является контейнером для других сущностей. В случае {{ ydb-short-name }}, эти сущности могут быть [таблицами](#table) (включая [внешние таблицы](#external-table)), [топиками](#topic), другими папками и т.д. |
| 280 | +Как и в файловых системах, **папка**, **каталог**, **folder** или **directory** является контейнером для [схемных объектов](#scheme-object). |
| 281 | + |
| 282 | +Папки могут содержать подпапки и такая вложенность может быть произвольной глубины. |
| 283 | + |
| 284 | +### Объект доступа {#access-object} |
| 285 | + |
| 286 | +**Объект доступа** или **access object** при [авторизации](../security/authorization.md) — сущность, для которой настраиваются права и ограничения доступа. В {{ ydb-short-name }} объектами доступа являются [объекты схемы](#scheme-object). |
| 287 | +У каждого объекта доступа есть [владелец](#access-owner) и [список разрешений](#access-control-list). |
| 288 | + |
| 289 | +### Субъект доступа {#access-subject} |
| 290 | + |
| 291 | +**Субъект доступа** или **access subject** — сущность, которая может обращаться к [объектам доступа](#access-object) или выполнять определённые действия в системе. Получение доступа при этих обращениях и действиях зависит от настроенных [списков разрешений](#access-control-list). |
| 292 | + |
| 293 | +Субъектом доступа может быть [пользователь](#access-user) или [группа](#access-group). |
| 294 | + |
| 295 | +### Право доступа {#access-right} |
| 296 | + |
| 297 | +**[Право доступа](../security/authorization.md#right)** или **access right** — сущность, отражающая разрешение [субъекту доступа](#access-subject) выполнять конкретный набор операций в кластере или базе данных над конкретным [объектом доступа](#access-object). |
| 298 | + |
| 299 | +### Список разрешений {#access-control-list} |
| 300 | + |
| 301 | +**Список разрешений**, **access control list** или **ACL** — список всех [прав](#access-right), предоставленных [субъектам доступа](#access-subject) (пользователям и группам) на конкретный [объект доступа](#access-object). |
| 302 | + |
| 303 | +### Владелец {#access-owner} |
| 304 | + |
| 305 | +**[Владелец](../security/authorization.md#owner)** - [субъект доступа](#access-subject) ([пользователь](#access-user) или [группа](#access-group)) имеющий полный объем прав на конкретный [объект доступа](#access-object). |
| 306 | + |
| 307 | +### Пользователь {#access-user} |
| 308 | + |
| 309 | +**[Пользователь](../security/authorization.md#user)** - лицо, использующее {{ ydb-short-name }} для выполнения конкретной функции. |
| 310 | + |
| 311 | +### Группа {#access-group} |
| 312 | + |
| 313 | +**[Группа](../security/authorization.md#group)** или **группа доступа** - именованное множество [пользователей](#access-user) с одинаковыми [правами доступа](#access-right) к тем или иным [объектам доступа](#access-object). |
| 314 | + |
| 315 | +### SID {#access-sid} |
| 316 | + |
| 317 | + **SID** (**Security Identifier**) - строка вида `<login>[@<subsystem>]`, идентифицирующая [субъект доступа](../concepts/glossary.md#access-subject) в [списках разрешений](#access-control-list). |
275 | 318 |
|
276 | 319 | ### Оптимизатор запросов {#optimizer} |
277 | 320 |
|
|
0 commit comments