DETACH RLS POLICY - Amazon Redshift

从 2025 年 11 月 1 日起,Amazon Redshift 将不再支持创建新的 Python UDF。如果您想要使用 Python UDF,请在该日期之前创建 UDF。现有的 Python UDF 将继续正常运行。有关更多信息,请参阅博客文章

DETACH RLS POLICY

将表上的行级别安全性策略与一个或多个用户或角色分离。

超级用户和具有 sys:secadmin 角色的用户或角色可以分离策略。

语法

DETACH RLS POLICY { policy_name ON [TABLE] table_name [, ...] | database_name.policy_name ON [TABLE] database_name.schema_name.table_name [, ...] } FROM { user_name | ROLE role_name | PUBLIC } [, ...];

参数

policy_name

策略的名称。

database_name

在其中创建策略和关系的数据库的名称。策略和关系必须在同一个数据库中。该数据库可以是连接的数据库,也可以是支持 Amazon Redshift 联合身份验证权限的数据库。

schema_name

关系所属的架构的名称。

table_name

行级安全策略所附加到的关系。

FROM { user_name | ROLE role_name | PUBLIC} [, ...]

指定策略是否与一个或多个指定的用户或角色分离。

有关在 Amazon Redshift 联合身份验证权限目录上使用 DETACH RLS POLICY 的信息,请参阅使用 Amazon Redshift 联合身份验证权限管理访问控制

使用说明

在使用 DETACH RLS POLICY 语句时,请遵守以下规则:

  • 您可以将策略与关系、用户、角色或公共分离。

示例

以下示例将表上的策略与角色分离。

DETACH RLS POLICY policy_concerts ON tickit_category_redshift FROM ROLE analyst, ROLE dbadmin;