Atribuição de função
Superusuários e usuários regulares com as permissões CREATE ROLE podem usar a instrução CREATE ROLE para criar funções. Superusuários e administradores de função podem usar a instrução GRANT ROLE para conceder uma função a outras pessoas. Eles podem usar a instrução REVOKE ROLE para revogar uma função de outras pessoas e a instrução DROP ROLE para descartar funções. Os administradores de perfis incluem proprietários de perfis e usuários que receberam o perfil com a permissão ADMIN OPTION.
Somente superusuários ou administradores de função podem conceder e revogar funções. Você pode conceder ou revogar uma ou mais funções para ou de uma ou mais funções ou usuários. Use a opção WITH ADMIN OPTION na instrução GRANT ROLE para fornecer as opções de administração para todas as funções concedidas a todos os beneficiários.
O Amazon Redshift oferece suporte a diferentes combinações de atribuições de função, como conceder várias funções ou ter vários beneficiários. WITH ADMIN OPTION só se aplica a usuários, e não a funções. Da mesma forma, use a opção WITH ADMIN OPTION na instrução REVOKE ROLE para remover a função e a autorização administrativa do beneficiário. Quando usado com ADMIN OPTION, somente a autorização administrativa é revogada da função.
O exemplo a seguir revoga a autorização administrativa da função sample_role2
de user2
.
REVOKE ADMIN OPTION FOR sample_role2 FROM user2;
Para obter mais informações sobre como criar e gerenciar atribuições de perfis, consulte Gerenciamento de funções no RBAC.