View a markdown version of this page

Pertimbangan untuk penggunaan peran di RBAC - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pertimbangan untuk penggunaan peran di RBAC

Saat bekerja dengan peran RBAC, pertimbangkan hal berikut:

  • Amazon Redshift tidak mengizinkan siklus otorisasi peran. Anda tidak dapat memberikan r1 ke r2 dan kemudian memberikan r2 ke r1.

  • RBAC berfungsi untuk objek Amazon Redshift asli dan tabel Amazon Redshift Spectrum.

  • Sebagai administrator Amazon Redshift, Anda dapat mengaktifkan RBAC dengan memutakhirkan cluster Anda ke patch pemeliharaan terbaru untuk memulai.

  • Hanya pengguna super dan pengguna dengan izin sistem CREATE ROLE yang dapat membuat peran.

  • Hanya pengguna super dan administrator peran yang dapat memodifikasi atau menghapus peran.

  • Nama peran tidak bisa sama dengan nama pengguna.

  • Nama peran tidak dapat berisi karakter yang tidak valid, seperti “:/\ n.”

  • Nama peran tidak boleh menjadi kata yang dicadangkan, seperti PUBLIK.

  • Nama peran tidak dapat dimulai dengan awalan yang dicadangkan untuk peran default,sys:.

  • Anda tidak dapat menghapus peran yang memiliki parameter RESTRICT saat diberikan ke peran lain. Pengaturan default adalah RESTRICT. Amazon Redshift menampilkan kesalahan saat Anda mencoba menghapus peran yang telah mewarisi peran lain.

  • Pengguna yang tidak memiliki izin admin pada peran tidak dapat memberikan atau mencabut peran.

  • RBAC tidak sepenuhnya didukung untuk tabel sistem dan tampilan. Izin RBAC untuk tabel sistem dan tampilan tidak bertahan melalui peningkatan, penurunan, atau perubahan ukuran. Sebaiknya gunakan Peran yang ditentukan sistem Amazon Redshift untuk mengelola tabel sistem dan melihat izin. Untuk informasi lebih lanjut tentang tabel sistem, bukaTabel sistem dan referensi tampilan.