View a markdown version of this page

LAMPIRKAN KEBIJAKAN RLS - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

LAMPIRKAN KEBIJAKAN RLS

Melampirkan kebijakan keamanan tingkat baris pada tabel ke satu atau lebih pengguna atau peran.

Pengguna super dan pengguna atau peran yang memiliki sys:secadmin peran dapat melampirkan kebijakan.

Sintaksis

ATTACH RLS POLICY { policy_name ON [TABLE] table_name [, ...] | database_name.policy_name ON [TABLE] database_name.schema_name.table_name [, ...] } TO { user_name | ROLE role_name | PUBLIC } [, ...]

Parameter

nama_kebijakan

Nama kebijakan .

database_name

Nama database tempat kebijakan dan relasi dibuat. Kebijakan dan hubungan harus berada di database yang sama. Basis data dapat berupa database yang terhubung atau database yang mendukung izin federasi Amazon Redshift.

schema_name

Nama skema milik relasi.

table_name

Hubungan yang dilampirkan pada kebijakan keamanan tingkat baris.

UNTUK {user_name | ROLE name _name | PUBLIK} [,...]

Menentukan apakah kebijakan dilampirkan ke satu atau lebih pengguna atau peran tertentu.

Untuk penggunaan ATTACH RLS POLICY di Katalog Izin Federasi Amazon Redshift, lihat M engelola kontrol akses dengan izin federasi Amazon Redshift.

Catatan penggunaan

Saat bekerja dengan pernyataan ATTACH RLS POLICY, perhatikan hal berikut:

  • Tabel yang dilampirkan harus memiliki semua kolom yang tercantum dalam klausa WITH dari pernyataan pembuatan kebijakan.

  • Amazon Redshift RLS mendukung melampirkan kebijakan RLS ke objek berikut:

    • Meja

    • Tampilan

    • Late-binding pandangan

    • Tampilan terwujud

  • Amazon Redshift RLS tidak mendukung melampirkan kebijakan RLS ke objek berikut:

    • Tabel katalog

    • Cross-database hubungan

    • Tabel eksternal

    • Tabel sementara

    • Tabel pencarian kebijakan

    • Tabel dasar tampilan yang terwujud

  • Kebijakan RLS yang dilampirkan ke pengguna super atau pengguna dengan sys:secadmin izin diabaikan.

Contoh

Contoh berikut melampirkan kebijakan RLS ke tabel dan kombinasi peran yang ditentukan. Kebijakan RLS berlaku untuk setiap pengguna dengan peran analyst atau dbadmin saat mereka mengakses tabel tickit_category_redshift.

ATTACH RLS POLICY policy_concerts ON tickit_category_redshift TO ROLE analyst, ROLE dbadmin;