USER_IS_MEMBER_OF - Amazon Redshift

Amazon Redshift unterstützt UDFs ab Patch 198 nicht mehr die Erstellung von neuem Python. Das bestehende Python UDFs wird bis zum 30. Juni 2026 weiterhin funktionieren. Weitere Informationen finden Sie im Blog-Posting.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

USER_IS_MEMBER_OF

Wichtig

Ab dem 16. Februar 2026 unterstützt Amazon Redshift die Verwendung von user_is_member_of und verwandten Funktionen, die über Datenaustausch auf Benutzer-, Rollen- oder Gruppeninformationen von Verbrauchern zugreifen, nicht mehr.

Gibt „true“ zurück, wenn der Benutzer ein Mitglied einer Rolle oder Gruppe ist. Superuser können die Mitgliedschaft aller Benutzer überprüfen. Reguläre Benutzer, die Mitglieder der Rolle „sys:secadmin“ oder „sys:superuser“ sind, können die Mitgliedschaft aller Benutzer überprüfen. Andere reguläre Benutzer können nur sich selbst überprüfen. Amazon Redshift gibt Fehler aus, wenn die bereitgestellten Identitäten nicht vorhanden sind oder der aktuelle Benutzer keinen Zugriff auf die Rolle hat.

Überlegungen zur gemeinsamen Nutzung von Daten

Wenn ein Consumer-Cluster ein gemeinsam genutztes Objekt abfragt, das auf diese Funktion verweist, z. B. eine Ansicht, eine RLS-Richtlinie oder eine DDM-Richtlinie, wertet die Funktion anhand des Sicherheitskontextes des Consumer-Clusters aus. Das Ergebnis wird durch die lokalen Benutzer, Rollen und Gruppenmitgliedschaften des Verbrauchers bestimmt, nicht durch die im Producer-Cluster definierten. Wenn Sie denselben Berechtigungskontext erzwingen möchten, der auf dem Producer implementiert ist, stellen Sie sicher, dass die entsprechenden Rollennamen, Gruppennamen und Benutzermitgliedschaften im Consumer-Cluster vorhanden sind und mit denen auf dem Producer übereinstimmen.

Syntax

user_is_member_of( user_name, role_name | group_name)

Argumente

user_name

Der Name des Benutzers.

rollen_name

Der Name der Rolle.

group_name

Der Name der Gruppe.

Rückgabetyp

Gibt einen booleschen Wert zurück.

Beispiel

Die folgende Abfrage bestätigt, dass der Benutzer kein Mitglied von „Role1“ ist.

SELECT user_is_member_of('reguser', 'role1'); user_is_member_of ------------------- False