Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
BUAT KEBIJAKAN RLS
Membuat kebijakan keamanan tingkat baris baru untuk menyediakan akses granular ke objek database.
Pengguna super dan pengguna atau peran yang memiliki peran sys:secadmin dapat membuat kebijakan.
Sintaksis
CREATE RLS POLICY { policy_name | database_name.policy_name } [ WITH (column_name data_type [, ...]) [ [AS] relation_alias ] ] USING ( using_predicate_exp )
Parameter
- nama_kebijakan
-
Nama kebijakan .
- database_name
-
Nama database tempat kebijakan akan dibuat. Kebijakan dapat dibuat pada database yang terhubung atau pada database yang mendukung izin federasi Amazon Redshift.
- DENGAN (column_name data_type [,...] )
-
Menentukan column_name dan data_type yang di referensikan ke kolom tabel yang dilampirkan kebijakan.
Anda dapat menghilangkan klausa WITH hanya jika kebijakan RLS tidak mereferensikan kolom tabel mana pun yang dilampirkan kebijakan.
- AS relation_alias
-
Menentukan alias opsional untuk tabel yang akan dilampirkan kebijakan RLS.
- MENGGUNAKAN (menggunakan_predic ate_exp)
-
Menentukan filter yang diterapkan pada klausa WHERE dari query. Amazon Redshift menerapkan predikat kebijakan sebelum predikat pengguna tingkat kueri. Misalnya,
current_user = ‘joe’ and price > 10membatasi Joe untuk hanya melihat catatan dengan harga lebih besar dari $10.
Untuk penggunaan KEBIJAKAN BUAT RLS di Katalog Izin Federasi Amazon Redshift, lihat M engelola kontrol akses dengan izin federasi Amazon Redshift.
Catatan penggunaan
Saat bekerja dengan pernyataan CREATE RLS POLICY, perhatikan hal berikut:
-
Amazon Redshift mendukung filter yang dapat menjadi bagian dari klausa WHERE dari kueri.
-
Semua kebijakan yang dilampirkan ke tabel harus dibuat dengan alias tabel yang sama.
-
Anda harus menggunakan pernyataan GRANT dan REVOKE untuk secara eksplisit memberikan dan mencabut izin SELECT ke kebijakan RLS yang mereferensikan tabel pencarian. Tabel pencarian adalah objek tabel yang digunakan di dalam definisi kebijakan. Untuk informasi selengkapnya, lihat HIBAH dan MENCABUT.
-
Keamanan tingkat baris Amazon Redshift tidak mendukung tipe objek berikut di dalam definisi kebijakan: tabel katalog, relasi lintas database, tabel eksternal, tampilan reguler, tampilan pengikatan terlambat, tabel dengan kebijakan RLS diaktifkan, dan tabel sementara.
Contoh
Contoh berikut membuat kebijakan RLS yang disebut policy_concerts. Kebijakan ini berlaku untuk kolom VARCHAR (10) yang disebut catgroup dan menyetel filter USING untuk hanya mengembalikan baris di mana nilai catgroup berada. 'Concerts'
CREATE RLS POLICY policy_concerts WITH (catgroup VARCHAR(10)) USING (catgroup = 'Concerts');
Untuk contoh end-to-end menggunakan kebijakan RLS, lihatRow-level contoh keamanan ujung ke ujung.