Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kepemilikan dan manajemen kebijakan RLS
Sebagai superuser, administrator keamanan, atau pengguna yang memiliki peran sys:secadmin, Anda dapat membuat, memodifikasi, melampirkan, dan melepaskan kebijakan RLS. Kebijakan RLS dapat dilampirkan ke tabel, tampilan, tampilan pengikatan terlambat (LBV), dan tampilan terwujud (MV). Pada tingkat objek, Anda dapat mengaktifkan atau menonaktifkan keamanan tingkat baris tanpa mengubah definisi skema untuk tabel.
Untuk memulai dengan keamanan tingkat baris, berikut adalah pernyataan SQL yang dapat Anda gunakan:
Gunakan pernyataan ALTER TABLE untuk mengaktifkan atau menonaktifkan RLS pada tabel, tampilan, atau tampilan pengikatan terlambat. Untuk informasi selengkapnya, lihat ALTER TABLE.
-
Gunakan pernyataan ALTER MATERIALIZED VIEW to statement untuk mengaktifkan atau menonaktifkan RLS pada tampilan terwujud (MV). Untuk informasi selengkapnya, lihat MENGUBAH TAMPILAN YANG TERWUJUD.
Gunakan pernyataan CREATE RLS POLICY untuk membuat kebijakan keamanan untuk satu atau lebih tabel, dan tentukan satu atau lebih pengguna atau peran dalam kebijakan.
Untuk informasi selengkapnya, lihat BUAT KEBIJAKAN RLS.
Gunakan pernyataan ALTER RLS POLICY untuk mengubah kebijakan, seperti mengubah definisi kebijakan. Anda dapat menggunakan kebijakan yang sama untuk beberapa tabel atau tampilan.
Untuk informasi selengkapnya, lihat MENGUBAH KEBIJAKAN RLS.
Gunakan pernyataan ATTACH RLS POLICY untuk melampirkan kebijakan ke satu atau lebih relasi, ke satu atau lebih pengguna, atau ke peran.
Untuk informasi selengkapnya, lihat LAMPIRKAN KEBIJAKAN RLS.
Gunakan pernyataan DETACH RLS POLICY untuk melepaskan kebijakan dari satu atau lebih relasi, dari satu atau lebih pengguna, atau dari peran.
Untuk informasi selengkapnya, lihat LEPASKAN KEBIJAKAN RLS.
Gunakan pernyataan DROP RLS POLICY untuk menghapus kebijakan.
Untuk informasi selengkapnya, lihat KEBIJAKAN DROP RLS.
Gunakan pernyataan GRANT dan REVOKE untuk secara eksplisit memberikan dan mencabut izin SELECT ke kebijakan RLS yang mereferensikan tabel pencarian. Untuk informasi selengkapnya, lihat HIBAH dan MENCABUT.
Untuk memantau kebijakan yang dibuat, sys:secadmin dapat melihat dan. SVV_RLS_POLICY SVV_RLS_TERLAMPIR_KEBIJAKAN
Untuk daftar RLS-protected relasi, sys:secadmin dapat melihat. SVV_RLS_RELASI
Untuk melacak penerapan kebijakan RLS pada kueri yang merefer RLS-protected ensikan hubungan, superuser, sys: operator, atau pengguna dengan izin sistem TABEL SISTEM AKSES dapat melihat. SVV_RLS_APPLICED_POLICY Perhatikan bahwa sys:secadmin tidak diberikan izin ini secara default.
Untuk mengizinkan pengguna akses penuh ke RLS-protected relasi, Anda dapat memberikan izin IGNORE RLS. Superuser atau sys:secadmin secara otomatis diberikan IGNORE RLS. Untuk informasi selengkapnya, lihat HIBAH.
Untuk menjelaskan filter kebijakan RLS dari kueri dalam rencana EXPLAIN untuk memecahkan masalah RLS-related kueri, Anda dapat memberikan izin EXPLAIN RLS kepada pengguna mana pun. Untuk informasi selengkapnya, lihat HIBAH dan EXPLAIN.