Limitazioni - Amazon Aurora

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Limitazioni

  • L’utilità Dump/Restore non supporta il dump delle mappature dell’estensione pg_ad_mapping. È necessario ricreare queste mappature dopo il ripristino.

  • L’implementazione blu/verde non è supportata per Babelfish e le istanze Aurora PostgreSQL con pg_ad_mapping.

  • La creazione implicita dello schema non è supportata. Le istruzioni DDL che richiedono la creazione implicita dello schema non sono supportate.

  • Le DDL a livello di server ALTER AUTHORIZATION ON DATABASE, CREATE DATABASE, CREATE LOGIN, ALTER LOGIN, ALTER SERVER ROLE, ALTER DATABASE non sono supportate in una sessione di gruppo autenticata da AD quando non esiste un singolo accesso Windows, ma esiste solo l’accesso Windows di gruppo. Per ovviare a questa limitazione, si consiglia di eseguire queste operazioni in una sessione autenticata tramite password o di creare un singolo accesso Windows.

  • La creazione implicita dell’utente non è supportata. Comportamento T-SQL ideale [non ancora supportato in Babelfish]: in alcuni casi, come le istruzioni DDL e di controllo degli accessi come GRANT/REVOKE, in cui il nome dell’utente AD è specificato nel comando ma non esiste nel database, l’utente del database denominato come utente AD viene creato implicitamente.

  • Per le DDL nelle procedure o nelle funzioni PL/pgSQL create dall’endpoint PSQL ed eseguite dall’endpoint TDS nella sessione autenticata di gruppo AD:

    • Le istruzioni ALTER/DROP sono supportate.

    • CREATE TABLE, CREATE VIEW, CREATE INDEX, CREATE FUNCTION/PROC, CREATE TYPE, CREATE SEQUENCE, CREATE TRIGGER, SELECT INTO, CREATE FULLTEXT INDEX, CREATE UNIQUE INDEX genereranno un errore se lo schema non viene fornito in modo esplicito e lo schema predefinito è nullo per la sessione corrente.

    • CREATE DATABASE, CREATE EXTENSION e tutte le altre istruzioni CREATE per oggetti specifici PG (non in T-SQL) CREATE subscription, CREATE tablespace, CREATE policy, CREATE conversion non saranno supportate.

  • Le DDL dell’endpoint PostgreSQL non sono supportate nella sessione di gruppo autenticata da AD. Come soluzione alternativa, è sempre possibile connettersi utilizzando l’utente principale o qualsiasi altro utente tramite un meccanismo di autenticazione basato su password.

  • Gli oggetti di sistema come SUSER_SID(), IS_SRVROLEMEMBER(), IS_MEMBER(), sys.dm_exec_sessions presentano le seguenti limitazioni.

    • SUSER_SID() non restituirà il SID quando viene fornito un utente AD o un gruppo di sicurezza AD.

    • IS_SRVROLEMEMBER() non prenderà in considerazione l’appartenenza al ruolo se l’utente AD corrente eredita l’appartenenza al ruolo del server dall’appartenenza al ruolo del server di un accesso del gruppo Windows.

    • IS_MEMBER() restituirà false per qualsiasi query relativa al gruppo Windows.

    • sys.dm_exec_sessions non mostrerà i valori previsti nelle colonne login_name, nt_user_name.