PG_GET_IAM_ROLE_BY_USER - Amazon Redshift

PG_GET_IAM_ROLE_BY_USER

Retorna todas as funções do IAM e privilégios de comando concedidos a um usuário.

Sintaxe

pg_get_iam_role_by_user('name')

Argumentos

name

O nome do usuário para o qual retornar funções do IAM.

Tipo de retorno

VARCHAR

Observações de uso

A função PG_GET_IAM_ROLE_BY_USER retorna uma linha para cada conjunto de funções e privilégios de comando. A linha contém uma lista separada por vírgulas com nome de usuário, função do IAM e comando.

Um valor de default no resultado indica que o usuário pode especificar qualquer função disponível para executar o comando exibido.

É preciso ser um superusuário para usar esta função.

Exemplo

O exemplo a seguir indica que o usuário reg_user1 pode especificar qualquer função do IAM disponível para executar operações COPY. O usuário também pode especificar a função Redshift-S3-Write para operações UNLOAD.

select pg_get_iam_role_by_user('reg_user1');
pg_get_iam_role_by_user --------------------------------------------------------------------------------- (reg_user1,default,COPY) (reg_user1,arn:aws:iam::123456789012:role/Redshift-S3-Write,COPY|UNLOAD)

O exemplo a seguir da função PG_GET_IAM_ROLE_BY_USER formata o resultado como uma tabela.

select username, iam_role, cmd FROM pg_get_iam_role_by_user('reg_user1') res_iam_role(username text, iam_role text, cmd text);
username | iam_role | cmd -----------+-------------------------------------------------+------ reg_user1 | default | None reg_user1 | arn:aws:iam::123456789012:role/Redshift-S3-Read | COPY