ATTACH RLS POLICY
Anexar política de segurança no nível da linha de uma tabela a um ou mais usuários ou funções.
Superusuários e usuários ou funções que têm a função sys:secadmin
podem anexar uma política.
Sintaxe
ATTACH RLS POLICY policy_name ON [TABLE] table_name [, ...] TO { user_name | ROLE role_name | PUBLIC } [, ...]
Parâmetros
- policy_name
-
O nome da política de .
- ON [TABLE] table_name [, ...]
-
A relação à qual a política de segurança no nível da linha está anexada.
- TO { user_name | ROLE role_name | PUBLIC} [, ...]
-
Especifica se a política está anexada a um ou mais usuários ou funções especificados.
Observações de uso
Ao trabalhar com a instrução ATTACH RLS POLICY, observe o seguinte:
-
A tabela que está sendo anexada deve ter todas as colunas listadas na cláusula WITH da instrução de criação da política.
-
A segurança por linha (RLS) do Amazon Redshift permite a anexação de políticas de RLS aos seguintes objetos:
-
Tabelas
-
Visões
-
Visualizações de vinculação tardia
-
Visões materializadas
-
-
O Amazon Redshift RLS não dá suporte à anexação de políticas RLS para os seguintes objetos:
-
Tabelas de catálogo
-
Relações entre bancos de dados
-
Tabelas externas
-
Tabelas temporárias
-
Tabelas de pesquisa de políticas
-
Tabelas base de visão materializada
-
-
Políticas de RLS anexadas a superusuários ou a usuários com a permissão
sys:secadmin
são ignoradas.
Exemplos
O exemplo a seguir anexa uma política de uma tabela a uma função.
ATTACH RLS POLICY policy_concerts ON tickit_category_redshift TO ROLE analyst, ROLE dbadmin;