View a markdown version of this page

使用限定範圍的權限考量 - Amazon Redshift

Amazon Redshift 將不再支援從修補程式 198 開始建立新的 Python UDFs。現有 Python UDF 將繼續正常運作至 2026 年 6 月 30 日。如需詳細資訊,請參閱部落格文章

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用限定範圍的權限考量

使用限定範圍的權限時,請考量下列事項:

  • 您可以使用限定範圍許可,對指定的使用者或角色授予或撤銷資料庫或結構描述範圍的許可。

  • 您無法對使用者群組授予限定範圍許可。

  • 授予或撤銷限定範圍的權限會變更範圍中所有目前和未來物件的權限。

  • 限定範圍許可和物件層級許可彼此獨立運作。例如,在下列兩種情況下,使用者都會維持資料表的許可。

    • 使用者在資料表 schema1.table1 上獲得授予 SELECT,並在 schema1 上獲得授予 SELECT 限定範圍許可。接著在結構描述 schema1 中撤銷了使用者對所有資料表的 SELECT。使用者仍在 schema1.table1 上保留 SELECT。

    • 使用者在資料表 schema1.table1 上獲得授予 SELECT,並在 schema1 上獲得授予 SELECT 限定範圍許可。接著撤銷了使用者對 schema1.table1 的 SELECT。使用者仍在 schema1.table1 上保留 SELECT。

  • 若要授予或撤銷限定範圍的權限,您必須符合下列其中一項條件:

    • 超級使用者。

    • 具有該權限授予選項的使用者。如需授予選項的詳細資訊,請前往 GRANT 中的 WITH GRANT OPTION 參數。

  • 限定範圍的權限只能授予或撤銷已連線資料庫的物件,或從資料共用匯入的資料庫撤銷。

  • 您可以使用限定範圍許可來設定從資料共用建立的資料庫上的預設許可。被授予共用資料庫限定範圍權限的取用者端資料共用使用者,將自動獲得新增到生產者端資料共用之任何新物件的那些權限。

  • 生產者可對資料共用授予結構描述內物件的限定範圍許可 (預覽版)