Batasan - Amazon Aurora

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Batasan

  • Utilitas Dump/Restore tidak mendukung dumping pemetaan ekstensi pg_ad_mapping. Anda perlu membuat ulang pemetaan tersebut setelah pemulihan.

  • Penerapan Biru-Hijau tidak didukung untuk instance Babelfish dan Aurora Postgre dengan. SQL pg_ad_mapping

  • Pembuatan skema implisit tidak didukung. DDLpernyataan yang membutuhkan pembuatan skema implisit tidak didukung.

  • DDLsALTERAUTHORIZATIONON tingkat serverDATABASE,,, CREATE DATABASE CREATE LOGIN ALTER LOGIN ALTER SERVERROLE, tidak ALTER DATABASE didukung dalam sesi otentikasi Grup AD ketika login Windows individu tidak ada, hanya login Windows grup yang ada. Untuk mengatasi batasan ini, Disarankan untuk melakukan operasi ini dalam sesi otentikasi kata sandi atau membuat login Windows individual.

  • Pembuatan pengguna implisit tidak didukung. SQLPerilaku T yang ideal [belum didukung di Babelfish]; Dalam beberapa kasus seperti DDL dan pernyataan kontrol akses GRANT seperti/ REVOKE di mana nama pengguna AD ditentukan dalam perintah tetapi tidak ada dalam database maka pengguna database bernama sebagai pengguna AD dibuat secara implisit.

  • Untuk DDLs dalam SQL Prosedur atau Fungsi PL/PG yang dibuat dari PSQL titik akhir dan dieksekusi dari titik akhir di sesi TDS otentikasi Grup AD:

    • ALTER/DROPpernyataan akan didukung.

    • CREATETABLE, CREATEVIEW, CREATEINDEX, CREATEFUNCTION/PROC, CREATETYPE, CREATESEQUENCE, CREATETRIGGER, SELECTINTO, CREATE FULLTEXTINDEX, CREATE UNIQUE INDEX akan menimbulkan kesalahan jika skema tidak disediakan secara eksplisit dan skema default adalah nol untuk sesi saat ini.

    • CREATEDATABASE, CREATE EXTENSION dan semua CREATE pernyataan lain untuk PG (bukan dalam T-SQL) objek tertentu CREATE langganan, CREATE tablespace, CREATE kebijakan, CREATE konversi tidak akan didukung.

  • DDLsdari SQL titik akhir Postgre tidak didukung dalam sesi yang diautentikasi Grup AD. Sebagai solusinya, Anda selalu dapat terhubung menggunakan pengguna master atau pengguna lain menggunakan mekanisme otentikasi berbasis kata sandi.

  • Objek sistem seperti SUSER _ SID (), IS_ (), IS_ SRVROLEMEMBER MEMBER (), sys.dm_exec_sessions memiliki batasan berikut.

    • SUSER_ SID () tidak akan mengembalikan SID kapan Pengguna AD atau Grup Keamanan AD disediakan.

    • IS_ SRVROLEMEMBER () tidak akan mempertimbangkan keanggotaan peran jika pengguna AD saat ini mewarisi keanggotaan peran server dari keanggotaan peran server login grup Windows apa pun.

    • IS_ MEMBER () akan mengembalikan false untuk kueri terkait Grup Windows apa pun.

    • sys.dm_exec_sessions tidak akan menampilkan nilai yang diharapkan login_name, kolom nt_user_name.