Superusuários - Amazon Redshift

Superusuários

Os superusuários do banco de dados têm as mesmas permissões dos proprietários de todos os bancos de dados.

O usuário administrador, que é o usuário que você criou ao iniciar o cluster, é um superusuário.

Você deve ser um superusuário para criar outro.

As tabelas e visualizações do sistema do Amazon Redshift são visíveis apenas para superusuários ou para todos os usuários. Somente superusuários podem consultar tabelas e exibições do sistema designadas como “visíveis para superusuários”. Para ter mais informações, consulte Tabelas e visualizações de sistema.

Os superusuários podem visualizar todas as tabelas do catálogo. Para ter mais informações, consulte Tabelas de catálogo do sistema.

Um superusuário de banco de dados ignora todas as verificações de permissão. Os superusuários têm todas as permissões, independentemente de comandos GRANT e REVOKE. Tenha cuidado ao usar um perfil de superusuário. Recomendamos que faça a maior parte do seu trabalho com uma função que não a de superusuário. É possível criar um perfil de administrador com permissões mais restritivas. Para obter mais informações sobre como criar funções, consulte Regras de controle de acesso com base em função (RBAC).

Para criar um novo superusuário do banco de dados, faça login no banco de dados como superusuário e emita um comando CREATE USER ou um comando ALTER USER com a permissão CREATEUSER.

CREATE USER adminuser CREATEUSER PASSWORD '1234Admin'; ALTER USER adminuser CREATEUSER;

Para criar, alterar ou soltar um superusuário, use os mesmos comandos para gerenciar usuários. Para obter mais informações, consulte Criar, alterar e excluir usuários.