CN114651245A - 提供对基于云的数据仓库上的使用报告的访问 - Google Patents

提供对基于云的数据仓库上的使用报告的访问 Download PDF

Info

Publication number
CN114651245A
CN114651245A CN202080077342.7A CN202080077342A CN114651245A CN 114651245 A CN114651245 A CN 114651245A CN 202080077342 A CN202080077342 A CN 202080077342A CN 114651245 A CN114651245 A CN 114651245A
Authority
CN
China
Prior art keywords
metadata table
organization
filtered portion
administrator account
management module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202080077342.7A
Other languages
English (en)
Other versions
CN114651245B (zh
Inventor
罗伯特·C·伍伦
约瑟夫·贝茨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sigma Computer Co ltd
Original Assignee
Sigma Computer Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sigma Computer Co ltd filed Critical Sigma Computer Co ltd
Publication of CN114651245A publication Critical patent/CN114651245A/zh
Application granted granted Critical
Publication of CN114651245B publication Critical patent/CN114651245B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/25Integrating or interfacing systems involving database management systems
    • G06F16/252Integrating or interfacing systems involving database management systems between a Database Management System and a front-end application
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/21Design, administration or maintenance of databases
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/22Indexing; Data structures therefor; Storage structures
    • G06F16/2282Tablespace storage structures; Management thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2457Query processing with adaptation to user needs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/28Databases characterised by their database models, e.g. relational or object models
    • G06F16/283Multi-dimensional databases or data warehouses, e.g. MOLAP or ROLAP
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/17Details of further file system functions
    • G06F16/176Support for shared access to files; File sharing support
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computational Linguistics (AREA)
  • Software Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

提供对基于云的数据仓库的使用报告的访问包括:由管理模块维护所述基于云的数据仓库上的元数据表,其中所述元数据表包括用于多个组织的使用报告;由所述管理模块从所述多个组织中的第一组织的管理员帐户接收对所述元数据表的请求;由所述管理模块授予所述管理员帐户访问所述元数据表的过滤部分的权限,其中所述元数据表的所述过滤部分是通过由所述第一组织的组织标识符过滤所述元数据表而产生的;由所述管理模块将元数据表的所述过滤部分提供给所述管理员帐户。

Description

提供对基于云的数据仓库上的使用报告的访问
技术领域
本发明的领域是数据处理,或者更具体地说,是用于提供对基于云的数据仓库上的使用报告的访问的方法、装置和产品。
背景技术
现代企业可以在基于云的数据仓库内的远程数据库中存储大量数据。可以使用数据库查询语言,例如结构化查询语言(SQL)来访问该数据。但是,数据的不同表示和配置可能需要构建复杂的查询,这对于大多数用户来说可能是困难的。提供服务以简化用户与数据库之间的交互可能会导致数据库跟踪的活动与用户与服务之间的交互之间的分离。
发明内容
用于提供对基于云的数据仓库上的使用报告的访问的方法、系统和装置。提供对基于云的数据仓库的使用报告的访问包括:由管理模块维护所述基于云的数据仓库上的元数据表,其中所述元数据表包括用于多个组织的使用报告;由所述管理模块从所述多个组织中的第一组织的管理员帐户接收对所述元数据表的请求;由所述管理模块授予所述管理员帐户访问所述元数据表的过滤部分的权限,其中所述元数据表的所述过滤部分是通过由所述第一组织的组织标识符过滤所述元数据表而产生的;由所述管理模块将元数据表的所述过滤部分提供给所述管理员帐户。
本发明的上述和其它目的、特征和优点将从下面对本发明的示例性的实施方案的更具体的描述中变得显而易见,如附图中所示,其中相同的附图标记通常表示本发明的示例性的实施方案的相同部分。
附图说明
图1示出了根据本发明的实施方案的示例性系统的框图,该示例性系统被配置用于提供对基于云的数据仓库上的使用报告的访问。
图2示出了根据本发明的实施方案的示例性系统的框图,该示例性系统被配置用于提供对基于云的数据仓库上的使用报告的访问。
图3示出了根据本发明的实施方案的示例性系统的框图,该示例性系统被配置用于提供对基于云的数据仓库上的使用报告的访问。
图4示出了流程图,其说明了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法。
图5示出了流程图,其说明了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法。
图6示出了流程图,其说明了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法。
图7示出了流程图,其说明了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法。
具体实施方式
参考附图,从图1开始,描述了用于在根据本发明的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法、装置和产品。图1示出了根据本发明的实施方案的自动计算机器的框图,该自动计算机器包括被配置为用于提供对基于云的数据仓库上的使用报告的访问的示例性计算系统(152)。图1的计算系统(152)包括至少一个计算机处理器(156)或“CPU”,以及通过高速存储器总线(166)和总线适配器(158)连接到处理器(156)和计算系统(152)的其它部件的随机存取存储器(168)(“RAM”)。
存储在RAM(168)中的是操作系统(154)。根据本发明的实施方案的被配置成用于提供对基于云的数据仓库上的使用报告的访问的计算机中有用的操作系统包括UNIXTM、LinuxTM、Microsoft WindowsTM、AIXTM、IBM的i OSTM;以及本领域技术人员会想到的其它操作系统。图1的示例中的操作系统(154)在RAM(168)中示出,但是这种软件的许多组件通常也存储在非易失性存储器中,例如,存储在数据存储装置(170)(例如磁盘驱动器)上。管理模块(126)也被存储在RAM中,根据本发明的实施方案,该管理模块(126)是用于提供对基于云的数据仓库上的使用报告的访问的模块。
图1的计算系统(152)包括通过扩展总线(160)和总线适配器(158)耦合到处理器(156)和计算系统(152)的其它部件的盘驱动器适配器(172)。盘驱动器适配器(172)以数据存储器(170)的形式将非易失性数据存储器连接到计算系统(152)。根据本发明的实施方案,可用于配置成用于提供对基于云的数据仓库上的使用报告的访问的计算机中的盘驱动器适配器包括集成驱动器电子设备(“IDE”)适配器,小型计算机系统接口(‘SCSI’)适配器,以及本领域技术人员将想到的其它适配器。如本领域技术人员可想到的,非易失性计算机存储器也可以实现为光盘驱动器,电可擦除可编程只读存储器(所谓的“EEPROM”;或“闪存”存储器),RAM驱动器等。
图1的示例性计算系统(152)包括一个或多个输入/输出(‘I/O’)适配器(178)。I/O适配器通过例如软件驱动器和计算机硬件实现面向用户的输入/输出,用于控制对诸如计算机显示屏之类的显示设备的输出,以及来自诸如键盘和鼠标之类的用户输入设备(181)的用户输入。图1的示例性计算系统(152)包括视频适配器(209),该视频适配器是专门设计用于图形输出到诸如显示屏或计算机监视器之类的显示设备(180)的I/O适配器的示例。视频适配器(209)通过高速视频总线(164)、总线适配器(158)和也是高速总线的前侧总线(162)连接到处理器(156)。
图1的示例性计算系统(152)包括用于与其它计算机进行数据通信以及用于与数据通信网络进行数据通信的通信适配器(167)。这样的数据通信可以通过RS-232连接,通过诸如通用串行总线(‘USB’)之类的外部总线,通过诸如IP数据通信网络之类的数据通信网络,以及以本领域技术人员可想到的其它方式串行地执行。通信适配器实现数据通信的硬件级别,一台计算机通过该数据通信直接或通过数据通信网络发送数据通信至另一台计算机。根据本发明的实施方案的被配置成用于提供对基于云的数据仓库上的使用报告的访问的计算机中有用的通信适配器的示例包括:用于有线拨号通信的调制解调器、用于有线数据通信的以太网(IEEE 802.3)适配器、以及用于无线数据通信的802.11适配器。
通信适配器(167)通信地耦合到广域网(190),广域网(190)还包括基于云的数据仓库(192)和客户端系统(194)。基于云的数据仓库(192)是托管用于通过广域网(190)访问的数据库的计算系统或计算系统组。用户帐户计算系统(194)是使用计算系统(152)上的管理模块(126)访问数据库的计算系统。
图2示出了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性系统。如图2所示,该示例性系统包括多个用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))、管理模块计算系统(152)和基于云的数据仓库(192)。用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))各自包括图形用户界面(GUI)。管理模块计算系统(152)包括管理模块(126)。基于云的数据仓库(192)包括数据库(204)。数据库(204)包括元数据表(206)。
GUI(202)是被配置为向用户呈现工作表的视觉呈现。工作表是来自一个或多个数据源的数据的呈现,其包括数据库上的表(例如数据库(204)上的元数据表(206))或其他工作表。GUI(202)还从用户(通过用户帐户)接收对来自数据源的数据的请求。GUI(202)可以部分地由管理模块(126)呈现并且显示在用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))(例如,在系统显示屏或移动触摸屏)上。GUI(202)可以是包括管理模块(126)并且托管在管理模块计算系统(152)上的因特网应用程序的一部分。
用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))是在用户帐户控制下的计算系统。每个用户帐户使用GUI(202)通过由管理模块(126)生成的工作表与来自数据库(未示出)的数据进行交互。当每个用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))与管理模块(126)交互时,管理模块(126)收集关于交互的元数据并将元数据存储在一个或多个元数据表(206)。这样的交互(称为使用报告)包括查询运行、创建的文档、创建的工作表、添加的公式、所做的工作表更改等。这样的元数据可以存储在单独的元数据表中。例如,管理模块(126)可以使用用户的元数据表来存储用户帐户元数据(例如,姓名、电子邮件、创建日期、更新日期等),使用连接元数据表来存储被创建到不同数据源以及不同的基于云的数据仓库的连接(例如,连接ID、名称、类型、描述、创建日期等),使用团队成员元数据表来存储属于组织内的团队的用户帐户(例如,团队ID、用户ID、团队角色等),以及使用事件元数据表来存储用户帐户和GUI(202)之间的交互(例如,事件时间、用户ID、事件类型等)。
诸如数据库(204)之类的数据库是数据源和数据管理系统的集合。数据源是数据库(204)上相关数据的集合。数据源的示例包括表、模式和文件夹。来自数据源的数据可以被组织成列和行。可以在请求数据的数据库查询中指定构成数据的特定列、行以及列和行的组织。
管理模块(126)是硬件、软件或硬件和软件的集合,其被配置为通过GUI(GUI)接收来自用户帐户计算系统(用户帐户计算系统A(194A)、用户帐户计算系统N(194N))的请求。管理模块(126)还被配置为响应于通过GUI(202)中的电子表格界面对数据和对该数据的操作的请求而生成数据库查询。管理模块(126)可以包括生成数据库查询的数据库查询生成器。
管理模块(126)通过GUI(202)中的电子表格界面呈现使用工作表元数据中的信息的工作表。工作表元数据是描述工作表的数据。具体而言,工作表元数据可以包括数据源的描述和工作表架构。数据源的描述描述了哪些数据将通过数据库查询请求或从另一个工作表中检索。数据集的描述可以包括要通过数据库查询从数据库(206)中检索来自数据源的数据的哪些列和行。工作表中呈现的数据可以称为基础数据(即,创建工作表所依据的数据)。
工作表架构包括要应用于数据的函数和数据的表示结构。要应用于数据的函数可以包括在数据中接收的列和行中的数据的操作。此类操作可以包括将函数应用于数据中的数据的计算列。数据的呈现结构可以包括由用户做出的呈现选择。呈现结构可以包括列之间的层级关系、应用于数据的过滤器以及对数据进行分类的方式。数据的呈现结构还可以包括数据中的特定子集的GUI可见性。GUI可见性可以基于数据的过滤器设置或数据中的列的可见性状态(例如,隐藏或未隐藏)而改变。数据的呈现结构还可能包括工作表的格式,例如行和列的大小。
每个用户帐户可以与组织相关联。组织是至少部分由管理员帐户管理的用户帐户的集合。例如,公司可以让其雇员利用管理模块(126)从数据库访问客户数据。每个员工都有用户帐户。一名员工可以被指定为该组的管理员并获得管理员帐户。
管理员帐户是一种管理其他用户帐户的用户帐户。管理员帐户可以拥有比标准用户帐户所享有的特权更大的特权。例如,管理员帐户可能能够创建和删除其他用户帐户。此外,管理员帐户可能能够授予或拒绝用户帐户访问由组织拥有或可访问的不同数据源。
作为管理角色的一部分,管理员帐户的持有者可能想要利用由管理模块(126)收集并存储在一个或多个元数据表中的元数据。然而,元数据表可以由管理模块(126)拥有,并且可以包含管理员帐户组织之外的用户的元数据。因此,简单地由管理模块(126)授予管理员帐户对元数据表的访问权可能会暴露关于其他组织的用户的数据。
图3示出了根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性系统。如图3所示,示例性GUI(202)包括电子表格结构(302)、列表结构(304)和可公开参数(306)。电子表格结构(302)包括具有六列(列A(306A)、列B(306B)、列C(306C)、列D(306D)、列E(306E)、列F(306F))的工作表(显示为空行)。
电子表格结构(302)是用于呈现数据集的工作表的图形元素和组织机制。工作表是来自数据库(204)的数据集的表示。电子表格结构(302)将工作表显示为按列(列A(306A)、列B(306B)、列C(306C)、列D(306D)、列E(306E)、列F(306F))组织的数据行。这些列描绘了工作表每一行中数据的不同类别。这些列也可以是包括使用工作表中的其他列的计算结果的计算列。
列表结构(304)是用于定义和组织数据集的列(列A(306A)、列B(306B)、列C(306C)、列D(306D)、列E(306E)、列F(306F))之间的层级关系的图形元素。术语“层级关系”是指列的下级和上级分组。例如,数据库可能包括地址簿的行,以及州、县、城市和街道的列。来自数据库的数据集可以首先按州分组,然后按县分组,然后按城市分组。因此,州列将在层级关系中处于最高级别,县列将在层级关系中处于第二级别,而城市列将在层级关系中处于最低级别。
列表结构(304)向用户呈现维度层级。具体地,列表结构(304)呈现跨至少一个维度分层排列的级别。列表结构(304)内的每一级别是列(列A(306A)、列B(306B)、列C(306C)、列D(306D)、列E(306E)、列F(306F))之间的层级关系内的位置。列表结构(304)内的关键字标识作为层级关系中的参与者的一列或多列。每个级别可以有多个关键字。
列表结构(304)中的级别之一可以是基本级别。为基本级别选择的列以最精细的粒度提供数据。列表结构(304)中的级别之一可以是总级别或根级别。为总级别选择的列提供最高粒度级别的数据。例如,总级别可以包括字段,该字段计算整个数据集的单个列内的每一行的总和(即,未被任何其他列划分)。
GUI(202)可以使用户能够将列(列A(306A)、列B(306B)、列C(306C)、列D(306D)、列E(306E)、列F(306F))拖放到列表结构(304)中。列表结构(304)的顺序可以指定列相对于彼此的层级结构。用户可以随时拖放列表结构(304)中的列以重新定义列之间的层级关系。使用选择作为列表结构(304)中的关键字的列定义的层级关系可以在图表中使用,以便向下钻取(例如,双击条)使得新的图表能够基于层次结构中较低的级别来生成。
GUI(202)还可以包括用于用户从数据库请求数据以在GUI(202)中呈现为工作表的机制。这种机制可以是工作表交互性的一部分。具体地,用户可以操纵工作表(例如,通过拖放列或行、列或行重新排列等来操纵),并且作为响应,GUI(202)可以生成获取数据的请求(例如,以状态规范的形式))并将请求发送到数据分析器(126)。这种机制还可以包括对用户想要访问的数据库数据集的行和列的直接标识(例如,通过对话框中的行和列的选择进行)。
为了进一步解释,图4阐述了图示根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的示例性方法的流程图,其包括由管理模块(126)维护(402)基于云的数据仓库(192)上的元数据表(其中元数据表包括多个组织的使用报告)。由管理模块(126)维护(402)基于云的数据仓库(192)上的元数据表(其中元数据表包括用于多个组织的使用报告)可以通过监控管理模块(126)和与多个组织中的每一个相关联的用户帐户之间的交互来执行。每个交互可以存储在元数据表中。元数据表可以包括用于组织的字段,但不能以其他方式将来自一个组织的用户帐户与来自另一组织的用户帐户分开。
图4的方法还包括由管理模块(126)接收(404)来自多个组织中的第一组织的管理员帐户对元数据表的请求。由管理模块(126)接收(404)来自多个组织中的第一组织的管理员帐户对元数据表的请求可以由管理员帐户经由管理员帐户计算系统(194)上的GUI发起请求来执行。该请求可以包括组织的名称、特定用户帐户和/或所需元数据的标识符。
接收对元数据表的请求还可以包括:确定管理员帐户是否被授权访问元数据表。访问元数据表的授权可以独立于管理员帐户对组织内用户帐户执行管理操作的授权。例如,管理模块(126)可以将对元数据表的访问限制为仅特定层级的组织管理员帐户。
图4的方法还包括由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限(其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成)。由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限(其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成)可以由管理模块(126)与基于云的数据仓库(192)交互以授权管理员帐户访问来执行。对元数据表的访问可以(通过管理模块(126))直接授予管理员帐户或通过管理模块(126)和基于云的数据仓库(192)之间的授权连接来授予管理员帐户。
元数据表的过滤部分可以由管理模块(126)基于管理员帐户请求和组织选择过滤器来生成。例如,过滤后的元数据表可以通过过滤掉与管理帐户组织之外的用户相关联的所有记录来生成。作为另一示例,可以通过过滤掉与请求中未指定的用户相关联的所有记录来生成过滤后的元数据表。
组织的管理员帐户被授予仅对由管理模块(126)允许的元数据表的那些部分的访问权,并且被拒绝对元数据表的过滤部分之外的元数据表的部分的访问权。但是,不会对基于云的数据仓库的元数据表进行任何更改。换言之,一个或多个元数据表不会被更改以允许管理员帐户访问元数据表的过滤部分。
图4的方法还包括由管理模块(126)将元数据表的过滤部分提供(408)给管理员帐户。由管理模块(126)将元数据表的过滤部分提供(408)给管理员帐户可以通过在管理员帐户计算系统(194)上的GUI中创建元数据表能够用作工作表的数据源的指示来执行。然后,可以以与用户帐户使用任何其他数据源来创建工作表的相同方式将元数据表用作工作表的数据源。
作为上述示例,考虑将自动售货机放置在医院的自动售货机公司。自动售货机公司的管理员可以使用由管理模块(126)提供的服务。具体而言,自动售货机公司的管理员帐户可以管理作为用户的一组医院管理者,以通过管理模块(126)提供关于自动售货机的使用的信息(如使用率、热门商品、现金流等)。管理员可能想要确定医院管理者检查该数据的频率或医院管理者探索数据的彻底程度。为此,管理员可能想要访问由管理模块(126)维护的元数据表。
继续该示例,管理员发起对由管理模块(126)接收的元数据表的请求。管理模块(126)然后生成元数据表的过滤部分,其仅包括与自动售货机公司相关联的用户。管理模块(126)然后授予管理员访问元数据表的过滤部分的权限。最后,管理模块(126)在管理员帐户计算系统(194)上的GUI中提供元数据表能够用作工作表的数据源的指示。
上述限制通过使元数据表中跟踪的用户的子集的管理员能对表进行部分访问来改进计算机系统的操作。此外,授予访问基于云的数据仓库上的元数据表的权限使管理员能够访问不断更新的数据,而不是访问立即变得陈旧的下载表。此外,对于大型组织,元数据表的过滤部分可能大到难以在本地下载和访问。最后,管理模块(126)使管理员能够将元数据表的过滤部分与其他数据源组合,以进一步实现对组织如何使用管理模块(126)的了解。
为了进一步解释,图5阐述了图示根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的另一示例性方法的流程图,其包括由管理模块(126)维护(402)基于云的数据仓库(192)上的元数据表,其中元数据表包括多个组织的使用报告;由管理模块(126)接收(404)来自多个组织中的第一组织的管理员帐户对元数据表的请求;由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限,其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成;以及由管理模块(126)将元数据表的过滤部分提供(408)给管理员帐户。
然而,图5的方法与图4的方法不同之处在与,图5的方法还包括从第一组织的管理员帐户接收(502)将元数据表的过滤部分与第一组织拥有的表组合的请求;发出(504)将元数据表的过滤部分与第一组织拥有的表组合的数据库查询;并且向组织的管理员帐户提供(506)数据库查询的结果。
一旦管理员帐户已被授予访问元数据表的过滤部分的权限,管理员帐户就可以在工作表中使用元数据表,就像管理员帐户将使用任何其他数据源一样。管理员帐户可能希望将元数据表中的信息与来自另一个组织拥有的表中的数据进行比较。
从第一组织的管理员帐户接收(502)将元数据表的过滤部分与第一组织拥有的表组合的请求可以由管理员帐户与管理员帐户计算系统(194)上的GUI交互来执行以选择元数据表的过滤部分和组织拥有的表进行组合。该指示还可以包括用于指示要在表之间匹配的列和行的外键。组织拥有的表是在组织的控制下的数据库中的表。
发出(504)将元数据表的过滤部分与第一组织拥有的表组合的数据库查询可以由管理模块(126)为数据库查询选择查询语句(例如连接语句)来执行,其结果将是元数据表的过滤部分和组织拥有的表的组合。数据库查询可以是结构化查询语言(SQL)查询。向组织的管理员帐户提供(506)数据库查询的结果可以由管理模块(126)将数据库查询的结果组织成通过管理员帐户计算系统上的GUI呈现的工作表(194)来执行。
为了进一步解释,图6阐述了图示根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的另一示例性方法的流程图,其包括由管理模块(126)维护(402)基于云的数据仓库(192)上的元数据表,其中元数据表包括多个组织的使用报告;由管理模块(126)接收(404)来自多个组织中的第一组织的管理员帐户对元数据表的请求;由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限,其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成;以及由管理模块(126)将元数据表的过滤部分提供(408)给管理员帐户。
然而,图6的方法与图4的方法不同之处在于,图6的方法还包括在将元数据表的过滤部分提供给第一组织的管理员帐户之后持续更新(602)元数据表的过滤部分。在将元数据表的过滤部分提供给第一组织的管理员帐户之后持续更新(602)元数据表的过滤部分可以由管理模块(126)监控管理模块(126)和与组织关联的用户帐户的交互来执行。交互可以连续地存储在元数据表中,包括由管理员帐户使用的元数据表的过滤部分中。
为了进一步解释,图7阐述了图示根据本发明的实施方案的用于提供对基于云的数据仓库上的使用报告的访问的另一示例性方法的流程图,其包括由管理模块(126)维护(402)基于云的数据仓库(192)上的元数据表,其中元数据表包括多个组织的使用报告;由管理模块(126)接收(404)来自多个组织中的第一组织的管理员帐户对元数据表的请求;由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限(其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成);以及由管理模块(126)将元数据表的过滤部分提供(408)给管理员帐户。
然而,图7的方法与图4的方法不同之处在于,由管理模块(126)授予(406)管理员帐户访问元数据表的过滤部分的权限(其中元数据表的过滤部分是通过由第一组织的组织标识符过滤元数据表来生成)包括:指示(702)基于云的数据仓库(192)以生成元数据表的过滤部分;以及指示(704)基于云的数据仓库(192)以使得第一组织的管理员帐户能访问元数据表的过滤部分。
指示(702)基于云的数据仓库(192)以生成元数据表的过滤部分可以由管理模块(126)向基于云的数据仓库(192)提供对元数据表的过滤部分的描述(例如元数据表的标识符和元数据表将被过滤的条目)来执行。指示(704)基于云的数据仓库(192)以使得第一组织的管理员帐户能访问元数据表的过滤部分可以由管理模块(126)创建凭证以访问元数据表的过滤部分或使用现有凭证添加对元数据表的过滤部分的访问来执行。作为响应,基于云的数据仓库(192)可以向管理模块(126)提供指向元数据表的过滤部分的指针。
鉴于以上阐述的解释,读者将认识到根据本发明的实施方案的提供对基于云的数据仓库上的使用报告的访问的好处包括:
·通过使元数据表中跟踪的用户的子集的管理员能对表进行部分访问来改进计算系统的操作,从而提高计算系统的效率和可用性。
·通过使第三方能访问远程、托管、持续更新的数据源,以便与其他数据源组合到工作表中来改进计算系统的运行,从而提高计算系统的效率和可用性。
本发明的示例性的实施方案主要在用于提供对基于云的数据仓库上的使用报告的访问的全功能计算机系统的上下文中描述。然而,本领域的技术人员将认识到,本发明也可以体现在设置在计算机可读存储介质上的计算机程序产品中,以与任何合适的数据处理系统一起使用。这样的计算机可读存储介质可以是用于机器可读信息的任何存储介质,包括磁性介质、光学介质或其它合适的介质。这样的介质的示例包括硬盘驱动器中的磁盘或软盘,用于光驱的光盘,磁带,以及本领域技术人员所想到的其它介质。本领域技术人员将立即认识到,具有适当编程装置的任何计算机系统将能够执行体现在计算机程序产品中的本发明的方法的步骤。本领域的技术人员还将认识到,尽管本说明书中描述的一些示例性的实施方案是针对在计算机硬件上安装和执行的软件,然而,实现为固件或硬件的替代的实施方案也完全在本发明的范围之内。
本发明可以是系统、方法和/或计算机程序产品。计算机程序产品可以包括其上具有用于使处理器执行本发明的各方面的计算机可读程序指令的计算机可读存储介质(或媒介)。
计算机可读存储介质可以是有形设备,其可以保留和存储由指令执行设备使用的指令。所述计算机可读存储介质可以是,例如,但不限于,电子存储设备、磁存储设备、光存储设备、电磁存储设备、半导体存储设备、或前述设备的任何适当组合。计算机可读存储介质的更具体示例的非穷举列表包括以下项:便携式计算机软盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或闪存)、静态随机存取存储器(SRAM)、便携式光盘只读存储器(CD-ROM)、数字通用盘(DVD),存储棒、软盘、例如在其上记录有指令的打孔卡或凹槽中的凸起结构之类的机械编码设备、以及上述的任何适当组合。如本文所使用的,计算机可读存储介质,不应被解释为本身是瞬时信号,例如无线电波或其它自由传播的电磁波,通过波导或其它传输介质传播的电磁波(例如,通过光纤电缆的光脉冲),或通过导线传输的电信号。
这里描述的计算机可读程序指令可以从计算机可读存储介质下载到相应的计算/处理设备,或者经由网络(例如因特网、局域网、广域网和/或无线网络)下载到外部计算机或外部存储设备。该网络可以包括铜传输电缆、光传输光纤、无线传输、路由器、防火墙、交换机、网关计算机和/或边缘服务器。每个计算/处理设备中的网络适配器卡或网络接口从网络接收计算机可读程序指令,并转发计算机可读程序指令以存储在相应计算/处理设备内的计算机可读存储介质中。
用于执行本发明操作的计算机可读程序指令可以是汇编器指令,指令集体系结构(ISA)指令,机器指令,机器相关指令,微码,固件指令,状态设置数据,或者用一种或多种编程语言(包括面向对象的编程语言,例如Smalltalk,C++等)和常规过程编程语言(例如,“C”编程语言或类似编程语言)的任意组合来编写的源代码或目标代码。计算机可读程序指令可以完全在用户的计算机上执行,作为独立的软件包,部分在用户的计算机上执行,部分在用户的计算机上且部分在远程计算机上执行,或全部在远程计算机或服务器上执行。在后一种情况下,远程计算机可以通过任何类型的网络(包括局域网(LAN)或广域网(WAN))连接到用户的计算机,或者可以进行到外部计算机的连接(例如,通过使用互联网服务提供商的互联网)。在一些实施方案中,包括(例如)可编程逻辑电路,现场可编程门阵列(FPGA)或可编程逻辑阵列(PLA)在内的电子电路可以通过利用计算机可读程序指令的状态信息来执行计算机可读程序指令,以使电子电路个性化,从而执行本发明的各个方面。
参考根据本发明的实施方案的方法、装置(系统)和计算机程序产品的流程图和/或框图来描述本发明的各方面。应当理解,流程图图示和/或框图的每个框,以及流程图图示和/或框图中的框的组合,可以通过计算机可读程序指令来实现。
这些计算机可读程序指令可以被提供给通用计算机的处理器,专用计算机或其它可编程数据处理装置,以产生机器,使得经由计算机的处理器或其它可编程数据处理装置执行的指令创建用于实现流程图和/或框图的一个或多个框中指定的功能/动作的装置。这些计算机可读程序指令也可以被存储在能够引导计算机、可编程数据处理设备和/或以特定方式工作的其它设备的计算机可读存储介质中,使得其中存储有指令的计算机可读存储介质包括制造的产品,该制造的产品包括实现流程图和/或框图的一个或多个框中指定的功能/动作的方面的指令。
计算机可读程序指令也可以加载到计算机,其它可编程数据处理装置,或使一系列操作步骤在计算机上执行的其它设备,用于产生计算机实现的过程的其它可编程设备或其它装置上,使得在计算机、其它可编程装置或其它设备上执行的指令实现流程图和/或框图的一或多个框中指定的功能/动作。
图中的流程图和框图示出了根据本发明的各种的实施方案的系统、方法和计算机程序产品的可能实现方式的体系结构、功能和操作。在这点上,流程图或框图中的每个框可以表示指令的模块、段或部分,其包括用于实现指定逻辑功能的一个或多个可执行指令。在一些替代的实现方式中,框中指出的功能可以不按照图中指出的顺序发生。例如,实际上根据所涉及的功能,连续示出的两个框可以基本上同时执行,或者这些框有时可以以相反的顺序执行。还将注意到,框图和/或流程图图示的每个框,以及框图和/或流程图图示中的框的组合,可以由执行指定功能或动作或者执行专用硬件和计算机指令的组合的基于专用硬件的系统来实现。
从前面的描述中应当理解,在不偏离本发明的真实精神的情况下,可以在本发明的各种实施方案中进行修改和改变。本说明书中的描述仅是为了说明的目的,而不应被解释为限制性的。本发明的范围仅由所附权利要求的语言限定。

Claims (20)

1.一种提供对基于云的数据仓库上的使用报告的访问的方法,该方法包括:
由管理模块维护所述基于云的数据仓库上的元数据表,其中所述元数据表包括用于多个组织的使用报告;
由所述管理模块从所述多个组织中的第一组织的管理员帐户接收对所述元数据表的请求;
由所述管理模块授予所述管理员帐户访问所述元数据表的过滤部分的权限,其中所述元数据表的所述过滤部分是通过由所述第一组织的组织标识符过滤所述元数据表而产生的;
由所述管理模块将元数据表的所述过滤部分提供给所述管理员帐户。
2.根据权利要求1所述的方法,其还包括:
从所述第一组织的所述管理员帐户接收将所述元数据表的所述过滤部分与第一组织拥有的表组合的请求;
发出将所述元数据表的所述过滤部分与所述第一个组织拥有的表组合的数据库查询;并且
向所述组织的所述管理员帐户提供所述数据库查询的结果。
3.根据权利要求1所述的方法,其还包括在将所述元数据表的所述过滤部分提供给所述第一组织的所述管理员帐户之后不断更新所述元数据表的所述过滤部分。
4.根据权利要求1所述的方法,其中,维护所述元数据表包括监控所述管理模块和与所述多个组织中的每一个相关联的用户帐户之间的交互。
5.根据权利要求1所述的方法,其中,由所述管理模块授予所述管理员帐户访问所述元数据表的所述过滤部分的权限包括:
指示所述基于云的数据仓库以生成所述元数据表的所述过滤部分;并且
指示基于所述云的数据仓库以使得所述第一组织的所述管理员帐户能访问所述元数据表的所述过滤部分。
6.根据权利要求1所述的方法,其中,所述第一组织的所述管理员帐户被拒绝访问所述元数据表的在所述元数据表的所述过滤部分之外的部分。
7.根据权利要求1所述的方法,其中,由所述管理模块将所述元数据表的所述过滤部分提供给所述管理员帐户包括:使所述元数据表的所述过滤部分能用作工作表的数据源。
8.一种用于提供对基于云的数据仓库上的使用报告的访问的装置,所述装置包括计算机处理器,计算机存储器能操作地耦合到所述计算机处理器,所述计算机存储器在其内设置有计算机程序指令,所述计算机程序指令当由所述计算机处理器执行时使所述装置执行以下步骤:
由管理模块维护所述基于云的数据仓库上的元数据表,其中所述元数据表包括用于多个组织的使用报告;
由所述管理模块从所述多个组织中的第一组织的管理员帐户接收对所述元数据表的请求;
由所述管理模块授予所述管理员帐户访问所述元数据表的过滤部分的权限,其中所述元数据表的所述过滤部分是通过由所述第一组织的组织标识符过滤所述元数据表而产生的;
由所述管理模块将元数据表的所述过滤部分提供给所述管理员帐户。
9.根据权利要求8所述的装置,其中,所述计算机程序指令还使所述装置执行以下步骤:
从所述第一组织的所述管理员帐户接收将所述元数据表的所述过滤部分与第一组织拥有的表组合的请求;
发出将所述元数据表的所述过滤部分与所述第一个组织拥有的表组合的数据库查询;并且
向所述组织的所述管理员帐户提供所述数据库查询的结果。
10.根据权利要求8所述的装置,其中,所述计算机程序指令还使所述装置执行以下步骤:
在将所述元数据表的所述过滤部分提供给所述第一组织的所述管理员帐户之后不断更新所述元数据表的所述过滤部分。
11.根据权利要求8所述的装置,其中,维护所述元数据表包括监控所述管理模块和与所述多个组织中的每一个相关联的用户帐户之间的交互。
12.根据权利要求8所述的装置,其中,由所述管理模块授予所述管理员帐户访问所述元数据表的所述过滤部分的权限包括:
指示所述基于云的数据仓库以生成所述元数据表的所述过滤部分;并且
指示基于所述云的数据仓库以使得所述第一组织的所述管理员帐户能访问所述元数据表的所述过滤部分。
13.根据权利要求8所述的装置,其中,其中所述第一组织的所述管理员帐户被拒绝访问所述元数据表的在所述元数据表的所述过滤部分之外的部分。
14.根据权利要求8所述的装置,其中,由所述管理模块将所述元数据表的所述过滤部分提供给所述管理员帐户包括:使所述元数据表的所述过滤部分能用作工作表的数据源。
15.一种用于提供对基于云的数据仓库上的使用报告的访问的计算机程序产品,所述计算机程序产品设置在计算机可读介质上,所述计算机程序产品包括计算机程序指令,所述计算机程序指令在执行时使计算机执行以下步骤:
由管理模块维护所述基于云的数据仓库上的元数据表,其中所述元数据表包括用于多个组织的使用报告;
由所述管理模块从所述多个组织中的第一组织的管理员帐户接收对所述元数据表的请求;
由所述管理模块授予所述管理员帐户访问所述元数据表的过滤部分的权限,其中所述元数据表的所述过滤部分是通过由所述第一组织的组织标识符过滤所述元数据表而产生的;
由所述管理模块将元数据表的所述过滤部分提供给所述管理员帐户。
16.根据权利要求15所述的计算机程序产品,其中,所述计算机程序指令还使所述计算机执行以下步骤:
从所述第一组织的所述管理员帐户接收将所述元数据表的所述过滤部分与第一组织拥有的表组合的请求;
发出将所述元数据表的所述过滤部分与所述第一个组织拥有的表组合的数据库查询;并且
向所述组织的所述管理员帐户提供所述数据库查询的结果。
17.根据权利要求15所述的计算机程序产品,其中,所述计算机程序指令还使所述计算机执行以下步骤:
在将所述元数据表的所述过滤部分提供给所述第一组织的所述管理员帐户之后不断更新所述元数据表的所述过滤部分。
18.根据权利要求15所述的计算机程序产品,其中,维护所述元数据表包括监控所述管理模块和与所述多个组织中的每一个相关联的用户帐户之间的交互。
19.根据权利要求15所述的计算机程序产品,其中,由所述管理模块授予所述管理员帐户访问所述元数据表的所述过滤部分的权限包括:
指示所述基于云的数据仓库以生成所述元数据表的所述过滤部分;并且
指示基于所述云的数据仓库以使得所述第一组织的所述管理员帐户能访问所述元数据表的所述过滤部分。
20.根据权利要求15所述的计算机程序产品,其中所述第一组织的所述管理员帐户被拒绝访问所述元数据表的在所述元数据表的所述过滤部分之外的部分。
CN202080077342.7A 2019-11-06 2020-10-13 提供对基于云的数据仓库上的使用报告的访问 Active CN114651245B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201962931457P 2019-11-06 2019-11-06
US62/931,457 2019-11-06
PCT/US2020/055336 WO2021091660A1 (en) 2019-11-06 2020-10-13 Providing access to usage reports on a cloud-based data warehouse

Publications (2)

Publication Number Publication Date
CN114651245A true CN114651245A (zh) 2022-06-21
CN114651245B CN114651245B (zh) 2023-12-12

Family

ID=73040343

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202080077342.7A Active CN114651245B (zh) 2019-11-06 2020-10-13 提供对基于云的数据仓库上的使用报告的访问

Country Status (4)

Country Link
US (1) US11580079B2 (zh)
EP (1) EP4038513A1 (zh)
CN (1) CN114651245B (zh)
WO (1) WO2021091660A1 (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080120296A1 (en) * 2006-11-22 2008-05-22 General Electric Company Systems and methods for free text searching of electronic medical record data
US20100070461A1 (en) * 2008-09-12 2010-03-18 Shon Vella Dynamic consumer-defined views of an enterprise's data warehouse
CN109144978A (zh) * 2018-08-15 2019-01-04 新华三大数据技术有限公司 权限管理方法及装置

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8180789B1 (en) * 2005-12-05 2012-05-15 Teradata Us, Inc. Techniques for query generation, population, and management
US8095531B2 (en) * 2006-10-03 2012-01-10 Salesforce.Com, Inc. Methods and systems for controlling access to custom objects in a database
US8925041B2 (en) * 2010-04-01 2014-12-30 Salesforce.Com, Inc. System, method and computer program product for performing one or more actions based on a determined access permissions for a plurality of users
US10417611B2 (en) * 2010-05-18 2019-09-17 Salesforce.Com, Inc. Methods and systems for providing multiple column custom indexes in a multi-tenant database environment
US10460270B2 (en) * 2012-09-12 2019-10-29 Salesforce.Com, Inc. Systems, methods, and apparatuses for implementing cross-organizational processing of business intelligence metrics
US20150154211A1 (en) * 2013-04-02 2015-06-04 Hitachi, Ltd. File storage service system and method for the same
EP3055783A4 (en) * 2013-10-10 2017-08-23 Cloudistics, Inc. Adaptive overlay networking
US9710127B2 (en) * 2014-10-09 2017-07-18 Salesforce.Com, Inc. User-customizable permissions in a computing environment
US10587671B2 (en) * 2015-07-09 2020-03-10 Zscaler, Inc. Systems and methods for tracking and auditing changes in a multi-tenant cloud system
US11093873B2 (en) * 2018-03-30 2021-08-17 Atlassian Pty Ltd. Using a productivity index and collaboration index for validation of recommendation models in federated collaboration systems
US10380369B1 (en) * 2018-06-14 2019-08-13 Rubrik, Inc. Multi-tenant authorization framework in a data management and storage cluster

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080120296A1 (en) * 2006-11-22 2008-05-22 General Electric Company Systems and methods for free text searching of electronic medical record data
US20100070461A1 (en) * 2008-09-12 2010-03-18 Shon Vella Dynamic consumer-defined views of an enterprise's data warehouse
CN109144978A (zh) * 2018-08-15 2019-01-04 新华三大数据技术有限公司 权限管理方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
RAFAE BHATTI等: "Enabling policy-based access control in BI applications" *

Also Published As

Publication number Publication date
US20210133161A1 (en) 2021-05-06
WO2021091660A1 (en) 2021-05-14
EP4038513A1 (en) 2022-08-10
US11580079B2 (en) 2023-02-14
CN114651245B (zh) 2023-12-12

Similar Documents

Publication Publication Date Title
US20200301938A1 (en) Cross-organization worksheet sharing
CN114127723A (zh) 使用轻量级引用来呈现工作表
US11818130B2 (en) Supplanting access credentials for shared data visualizations
US20220335212A1 (en) Data visualization with derived dimensional hierarchy
US11281672B2 (en) Join key propagation
US11561967B2 (en) Exposing parameters in referencing worksheets
CN114651245B (zh) 提供对基于云的数据仓库上的使用报告的访问
US20210256001A1 (en) Creating accessible model data sets
US11314762B2 (en) Creating a model data set using a spreadsheet interface
US11689533B2 (en) Managing worksheet access
US20230306038A1 (en) Managing access to usage data on a cloud-based data warehouse
US20230147197A1 (en) Editing and updating database tables on a cloud-based data warehouse
US20210248132A1 (en) Tracking errors in data set lineage
WO2020191145A1 (en) Linking and composing worksheets
WO2022221585A1 (en) Data visualization with derived dimensional hierarchy

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant