USER_IS_MEMBER_OF - Amazon Redshift

Amazon Redshift ne prendra plus en charge la création de nouveaux Python à UDFs partir du patch 198. UDFs Le Python existant continuera de fonctionner jusqu'au 30 juin 2026. Pour plus d’informations, consultez le billet de blog .

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

USER_IS_MEMBER_OF

Important

À compter du 16 février 2026, Amazon Redshift ne prendra plus en charge l’utilisation de user_is_member_of et des fonctions associées permettant d’accéder aux informations relatives aux utilisateurs, aux rôles ou aux groupes des consommateurs via l’unité de partage des données.

Renvoie la valeur true si l’utilisateur est membre d’un groupe ou rôle. Les super-utilisateurs peuvent vérifier l’appartenance de tous les utilisateurs. Les utilisateurs standard membres du rôle sys:secadmin ou sys:superuser peuvent vérifier l’appartenance de tous les utilisateurs. Dans le cas contraire, les utilisateurs standard peuvent uniquement se vérifier eux-mêmes. Amazon Redshift envoie une erreur si les identités fournies n’existent pas ou si l’utilisateur actuel n’a pas accès au rôle.

Considérations relatives au partage des données

Lorsqu'un cluster de consommateurs interroge un objet partagé qui fait référence à cette fonction, tel qu'une vue, une politique RLS ou une politique DDM, la fonction évalue en fonction du contexte de sécurité du cluster de consommateurs. Les utilisateurs locaux, les rôles et les appartenances aux groupes du consommateur déterminent le résultat, et non ceux définis sur le cluster de producteurs. Si vous avez l'intention d'appliquer le même contexte d'autorisations que celui mis en œuvre sur le producteur, assurez-vous que les noms de rôle, les noms de groupe et les appartenances d'utilisateurs correspondants existent sur le cluster de consommateurs et correspondent à ceux du producteur.

Syntaxe

user_is_member_of( user_name, role_name | group_name)

Arguments

user_name

Le nom de l’utilisateur.

role_name

Nom du rôle.

nom_groupe

Nom du groupe.

Type de retour

Renvoie une valeur BOOLÉENNE.

Exemple

La requête suivante confirme que l’utilisateur n’est pas membre de role1.

SELECT user_is_member_of('reguser', 'role1'); user_is_member_of ------------------- False