For*_*sed 2 amazon-web-services amazon-redshift
如何最好地限制对Redshift中某些表的列级访问?
我希望能够授予对表而不是某些列的读访问权限。如果redshift无法做到,那么是否有任何程序可以在redshift之上成为安全层?
这可以通过创建允许的列的视图来完成。然后,授予用户/组使用视图的权限,而不是表的权限。
就像这样:
CREATE VIEW my_view AS SELECT col1, col3 from my_table;
GRANT SELECT ON my_view TO GROUP restricted_group;
REVOKE ALL ON my_table FROM GROUP restricted_group;
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
1825 次 |
| 最近记录: |