ATTACH RLS POLICY - Amazon Redshift

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

ATTACH RLS POLICY

將資料表上的資料列層級安全性政策附加至一或多個使用者或角色。

超級使用者和具有 sys:secadmin 角色的使用者或角色可以附加政策。

語法

ATTACH RLS POLICY policy_name ON [TABLE] table_name [, ...] TO { user_name | ROLE role_name | PUBLIC } [, ...]

參數

policy_name

政策的名稱。

ON [TABLE] table_name [, ...]

連接至關係之資料列層級安全政策的名稱。

TO { user_name | ROLE role_name | PUBLIC} [, ...]

指定政策是否附加至一或多個指定的使用者或角色。

使用須知

使用 ATTACH RLS POLICY 陳述式時,請注意以下內容:

  • 要附加的資料表應該包含政策建立陳述式的 WITH 子句中列出的所有資料欄。

  • Amazon Redshift RLS 支援將 RLS 政策連接至下列物件:

    • 資料表

    • 檢視

    • 近期繫結檢視

    • 具體化視觀表

  • Amazon Redshift RLS 不支援將 RLS 政策附加到下列物件:

    • 目錄表

    • 跨資料庫關係

    • 外部資料表

    • 暫時資料表

    • 政策查詢資料表

    • 具體化檢視基礎資料表

  • 連接到超級使用者或具有 sys:secadmin 許可的使用者的 RLS 政策會被忽略。

範例

下列範例會將資料表上的政策附加至角色。

ATTACH RLS POLICY policy_concerts ON tickit_category_redshift TO ROLE analyst, ROLE dbadmin;