Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
LAMPIRKAN KEBIJAKAN MASKING
Melampirkan kebijakan penyembunyian data dinamis yang ada ke kolom. Untuk informasi selengkapnya tentang penyembunyian data dinamis, lihatPenyembunyian data dinamis.
Pengguna super dan pengguna atau peran yang memiliki peran sys:secadmin dapat melampirkan kebijakan masking.
Sintaksis
ATTACH MASKING POLICY { policy_name ON relation_name | database_name.policy_name ON database_name.schema_name.relation_name } ( { output_column_names | output_path } ) [ USING ( { input_column_names | input_path } ) ] TO { user_name | ROLE role_name | PUBLIC } [ PRIORITY priority ];
Parameter
- nama_kebijakan
-
Nama kebijakan masking yang akan dilampirkan.
- database_name
-
Nama database tempat kebijakan dan relasi dibuat. Kebijakan dan hubungan harus berada di database yang sama. Basis data dapat berupa database yang terhubung atau database yang mendukung izin federasi Amazon Redshift.
- schema_name
-
Nama skema milik relasi.
- nama relasi
-
Nama relasi untuk melampirkan kebijakan masking.
- nama_kolom keluaran
-
Nama-nama kolom yang akan diterapkan kebijakan masking.
- jalur keluaran
-
Jalur lengkap objek SUPER yang akan diterapkan kebijakan masking, termasuk nama kolom. Misalnya, untuk relasi dengan kolom tipe SUPER bernama
person, output_path mungkin.person.name.first_name - nama_kolom masukan
-
Nama-nama kolom yang akan diambil kebijakan masking sebagai masukan. Parameter ini bersifat opsional. Jika tidak ditentukan, kebijakan masking menggunakan output_column_names sebagai input.
- masukan_jalur
-
Jalur lengkap objek SUPER yang akan diambil kebijakan masking sebagai masukan. Parameter ini bersifat opsional. Jika tidak ditentukan, kebijakan masking menggunakan output_path untuk input.
- nama_pengguna
-
Nama pengguna yang akan dilampirkan kebijakan masking. Anda tidak dapat melampirkan dua kebijakan ke kombinasi pengguna dan kolom atau peran dan kolom yang sama. Anda dapat melampirkan kebijakan ke pengguna dan kebijakan lain ke peran pengguna. Dalam hal ini, kebijakan dengan prioritas yang lebih tinggi berlaku.
Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.
- role_name
-
Nama peran yang akan dilampirkan kebijakan masking. Anda tidak dapat melampirkan dua kebijakan ke column/role pasangan yang sama. Anda dapat melampirkan kebijakan ke pengguna dan kebijakan lain ke peran pengguna. Dalam hal ini, kebijakan dengan prioritas yang lebih tinggi berlaku.
Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.
- PUBLIK
-
Melampirkan kebijakan masking ke semua pengguna yang mengakses tabel. Anda harus memberikan prioritas yang lebih tinggi pada kebijakan penyamaran tertentu column/user atau column/role pasangan tertentu daripada kebijakan PUBLIK agar dapat diterapkan.
Anda hanya dapat mengatur salah satu dari user_name, role_name, dan PUBLIC dalam satu perintah ATTACH MASKING POLICY.
- prioritas
-
Prioritas kebijakan masking. Ketika beberapa kebijakan masking diterapkan pada kueri pengguna tertentu, kebijakan prioritas tertinggi berlaku.
Anda tidak dapat melampirkan dua kebijakan berbeda ke kolom yang sama dengan prioritas yang sama, bahkan jika kedua kebijakan tersebut dilampirkan ke pengguna atau peran yang berbeda. Anda dapat melampirkan kebijakan yang sama beberapa kali ke kumpulan tabel, kolom keluaran, kolom input, dan parameter prioritas yang sama, selama pengguna atau peran yang dilampirkan kebijakan berbeda setiap kali.
Anda tidak dapat menerapkan kebijakan ke kolom dengan prioritas yang sama dengan kebijakan lain yang dilampirkan ke kolom tersebut, meskipun kebijakan tersebut untuk peran yang berbeda. Ini adalah bidang opsional. Jika Anda tidak menentukan prioritas, kebijakan masking secara default akan melampirkan dengan prioritas 0.
Untuk penggunaan ATTACH MASKING POLICY di Katalog Izin Federasi Amazon Redshift, lihat M engelola kontrol akses dengan izin federasi Amazon Redshift.