ATTACH RLS POLICY - Amazon Redshift

ATTACH RLS POLICY

Anexar política de segurança no nível da linha de uma tabela a um ou mais usuários ou funções.

Superusuários e usuários ou funções que têm a função sys:secadmin podem anexar uma política.

Sintaxe

ATTACH RLS POLICY policy_name ON [TABLE] table_name [, ...] TO { user_name | ROLE role_name | PUBLIC } [, ...]

Parâmetros

policy_name

O nome da política de .

ON [TABLE] table_name [, ...]

A relação à qual a política de segurança no nível da linha está anexada.

TO { user_name | ROLE role_name | PUBLIC} [, ...]

Especifica se a política está anexada a um ou mais usuários ou funções especificados.

Observações de uso

Ao trabalhar com a instrução ATTACH RLS POLICY, observe o seguinte:

  • A tabela que está sendo anexada deve ter todas as colunas listadas na cláusula WITH da instrução de criação da política.

  • A segurança por linha (RLS) do Amazon Redshift permite a anexação de políticas de RLS aos seguintes objetos:

    • Tabelas

    • Visões

    • Visualizações de vinculação tardia

    • Visões materializadas

  • O Amazon Redshift RLS não dá suporte à anexação de políticas RLS para os seguintes objetos:

    • Tabelas de catálogo

    • Relações entre bancos de dados

    • Tabelas externas

    • Tabelas temporárias

    • Tabelas de pesquisa de políticas

    • Tabelas base de visão materializada

  • Políticas de RLS anexadas a superusuários ou a usuários com a permissão sys:secadmin são ignoradas.

Exemplos

O exemplo a seguir anexa uma política de uma tabela a uma função.

ATTACH RLS POLICY policy_concerts ON tickit_category_redshift TO ROLE analyst, ROLE dbadmin;