Amazon Redshift ne prendra plus en charge la création de nouveaux Python à UDFs partir du patch 198. UDFs Le Python existant continuera de fonctionner jusqu'au 30 juin 2026. Pour plus d’informations, consultez le billet de blog
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
USER_IS_MEMBER_OF
Important
À compter du 16 février 2026, Amazon Redshift ne prendra plus en charge l’utilisation de user_is_member_of et des fonctions associées permettant d’accéder aux informations relatives aux utilisateurs, aux rôles ou aux groupes des consommateurs via l’unité de partage des données.
Renvoie la valeur true si l’utilisateur est membre d’un groupe ou rôle. Les super-utilisateurs peuvent vérifier l’appartenance de tous les utilisateurs. Les utilisateurs standard membres du rôle sys:secadmin ou sys:superuser peuvent vérifier l’appartenance de tous les utilisateurs. Dans le cas contraire, les utilisateurs standard peuvent uniquement se vérifier eux-mêmes. Amazon Redshift envoie une erreur si les identités fournies n’existent pas ou si l’utilisateur actuel n’a pas accès au rôle.
Considérations relatives au partage des données
Lorsqu'un cluster de consommateurs interroge un objet partagé qui fait référence à cette fonction, tel qu'une vue, une politique RLS ou une politique DDM, la fonction évalue en fonction du contexte de sécurité du cluster de consommateurs. Les utilisateurs locaux, les rôles et les appartenances aux groupes du consommateur déterminent le résultat, et non ceux définis sur le cluster de producteurs. Si vous avez l'intention d'appliquer le même contexte d'autorisations que celui mis en œuvre sur le producteur, assurez-vous que les noms de rôle, les noms de groupe et les appartenances d'utilisateurs correspondants existent sur le cluster de consommateurs et correspondent à ceux du producteur.
Syntaxe
user_is_member_of( user_name, role_name | group_name)
Arguments
- user_name
-
Le nom de l’utilisateur.
- role_name
-
Nom du rôle.
- nom_groupe
-
Nom du groupe.
Type de retour
Renvoie une valeur BOOLÉENNE.
Exemple
La requête suivante confirme que l’utilisateur n’est pas membre de role1.
SELECT user_is_member_of('reguser', 'role1'); user_is_member_of ------------------- False