View a markdown version of this page

LAMPIRKAN KEBIJAKAN MASKING - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

LAMPIRKAN KEBIJAKAN MASKING

Melampirkan kebijakan penyembunyian data dinamis yang ada ke kolom. Untuk informasi selengkapnya tentang penyembunyian data dinamis, lihatPenyembunyian data dinamis.

Pengguna super dan pengguna atau peran yang memiliki peran sys:secadmin dapat melampirkan kebijakan masking.

Sintaksis

ATTACH MASKING POLICY { policy_name ON relation_name | database_name.policy_name ON database_name.schema_name.relation_name } ( { output_column_names | output_path } ) [ USING ( { input_column_names | input_path } ) ] TO { user_name | ROLE role_name | PUBLIC } [ PRIORITY priority ];

Parameter

nama_kebijakan

Nama kebijakan masking yang akan dilampirkan.

database_name

Nama database tempat kebijakan dan relasi dibuat. Kebijakan dan hubungan harus berada di database yang sama. Basis data dapat berupa database yang terhubung atau database yang mendukung izin federasi Amazon Redshift.

schema_name

Nama skema milik relasi.

nama relasi

Nama relasi untuk melampirkan kebijakan masking.

nama_kolom keluaran

Nama-nama kolom yang akan diterapkan kebijakan masking.

jalur keluaran

Jalur lengkap objek SUPER yang akan diterapkan kebijakan masking, termasuk nama kolom. Misalnya, untuk relasi dengan kolom tipe SUPER bernamaperson, output_path mungkin. person.name.first_name

nama_kolom masukan

Nama-nama kolom yang akan diambil kebijakan masking sebagai masukan. Parameter ini bersifat opsional. Jika tidak ditentukan, kebijakan masking menggunakan output_column_names sebagai input.

masukan_jalur

Jalur lengkap objek SUPER yang akan diambil kebijakan masking sebagai masukan. Parameter ini bersifat opsional. Jika tidak ditentukan, kebijakan masking menggunakan output_path untuk input.

nama_pengguna

Nama pengguna yang akan dilampirkan kebijakan masking. Anda tidak dapat melampirkan dua kebijakan ke kombinasi pengguna dan kolom atau peran dan kolom yang sama. Anda dapat melampirkan kebijakan ke pengguna dan kebijakan lain ke peran pengguna. Dalam hal ini, kebijakan dengan prioritas yang lebih tinggi berlaku.

Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.

role_name

Nama peran yang akan dilampirkan kebijakan masking. Anda tidak dapat melampirkan dua kebijakan ke column/role pasangan yang sama. Anda dapat melampirkan kebijakan ke pengguna dan kebijakan lain ke peran pengguna. Dalam hal ini, kebijakan dengan prioritas yang lebih tinggi berlaku.

Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.

PUBLIK

Melampirkan kebijakan masking ke semua pengguna yang mengakses tabel. Anda harus memberikan prioritas yang lebih tinggi pada kebijakan penyamaran tertentu column/user atau column/role pasangan tertentu daripada kebijakan PUBLIK agar dapat diterapkan.

Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.

prioritas

Prioritas kebijakan masking. Ketika beberapa kebijakan masking diterapkan pada kueri pengguna tertentu, kebijakan prioritas tertinggi berlaku.

Anda tidak dapat melampirkan dua kebijakan berbeda ke kolom yang sama dengan prioritas yang sama, bahkan jika kedua kebijakan tersebut dilampirkan ke pengguna atau peran yang berbeda. Anda dapat melampirkan kebijakan yang sama beberapa kali ke kumpulan tabel, kolom keluaran, kolom input, dan parameter prioritas yang sama, selama pengguna atau peran yang dilampirkan kebijakan berbeda setiap kali.

Anda tidak dapat menerapkan kebijakan ke kolom dengan prioritas yang sama dengan kebijakan lain yang dilampirkan ke kolom tersebut, meskipun kebijakan tersebut untuk peran yang berbeda. Ini adalah bidang opsional. Jika Anda tidak menentukan prioritas, kebijakan masking secara default akan melampirkan dengan prioritas 0.

Untuk penggunaan ATTACH MASKING POLICY di Katalog Izin Federasi Amazon Redshift, lihat M engelola kontrol akses dengan izin federasi Amazon Redshift.