View a markdown version of this page

Peran yang ditentukan sistem Amazon Redshift - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peran yang ditentukan sistem Amazon Redshift

Amazon Redshift menyediakan beberapa peran yang ditentukan sistem yang ditentukan dengan izin tertentu. System-specific peran dimulai dengan sys: awalan. Hanya pengguna dengan akses yang sesuai yang dapat mengubah peran yang ditentukan sistem atau membuat peran yang ditentukan sistem khusus. Anda tidak dapat menggunakan sys: awalan untuk peran yang ditentukan sistem khusus.

Tabel berikut merangkum peran dan izinnya.

Nama peran Deskripsi
sys:monitor Peran ini memiliki izin untuk mengakses katalog atau tabel sistem.
sys:operator Peran ini memiliki izin untuk mengakses katalog atau tabel sistem, menganalisis, menyedot, atau membatalkan kueri.
sys:dba Peran ini memiliki izin untuk membuat skema, membuat tabel, melepas skema, melepas tabel, dan memotong tabel. Ini memiliki izin untuk membuat atau mengganti prosedur yang disimpan, menjatuhkan prosedur, membuat atau mengganti fungsi, membuat atau mengganti fungsi eksternal, membuat tampilan, dan melepaskan tampilan. Juga, peran ini mewarisi semua izin dari peran sys:operator.
sys:superuser Peran ini memiliki semua izin sistem yang didukung yang ditentukan diIzin sistem untuk RBAC.
sys:secadmin
  • Peran ini memiliki izin untuk membuat pengguna, mengubah pengguna, menghapus pengguna, membuat peran, menghapus peran, dan memberikan peran.

  • Peran ini memiliki izin untuk mengaktifkan atau menonaktifkan RLS pada relasi dan izin untuk mengelola kebijakan RLS dan DDM (CREATE, DROP, ATTACH, DETACH, dan ALTER). Juga, perhatikan bahwa izin EXPLAIN RLS, IGNORE RLS, dan EXPLAIN MASKING diberikan ke peran ini secara default.

  • Peran ini dapat memiliki akses ke tabel pengguna hanya jika izin secara eksplisit diberikan ke peran tersebut.

System-defined peran dan pengguna untuk berbagi data

Amazon Redshift menciptakan peran dan pengguna untuk penggunaan internal yang sesuai dengan data share dan konsumen datashare. Setiap nama peran internal dan nama pengguna memiliki awalan namespace yang dicadangkan. ds: Mereka memiliki format berikut:

Nama Deskripsi
ds:sharename Peran sistem yang sesuai dengan datashare.
ds:sharename_consumer Pengguna sistem yang berhubungan dengan konsumen datashare.

Peran berbagi data dibuat untuk setiap datashare. Ini memegang semua izin yang saat ini diberikan ke datashare. Pengguna berbagi data dibuat untuk setiap konsumen datashare. Ini diberikan izin untuk peran berbagi data tunggal. Konsumen yang ditambahkan ke beberapa datashares akan memiliki pengguna berbagi data yang dibuat untuk setiap datashare.

Pengguna dan peran ini diperlukan agar berbagi data berfungsi dengan baik. Mereka tidak dapat dimodifikasi atau dijatuhkan dan mereka tidak dapat diakses atau digunakan untuk tugas apa pun yang dijalankan oleh pelanggan. Anda dapat dengan aman mengabaikannya. Untuk informasi selengkapnya tentang berbagi data, lihat Berbagi data lintas cluster di Amazon Redshift.

catatan

Anda tidak dapat menggunakan ds: awalan untuk membuat peran atau pengguna yang ditentukan pengguna.