Raj*_*Deb 5 rbac amazon-redshift
我对 RedShift 中的组和角色概念感到困惑。我们什么时候使用组,什么时候使用角色?我试图从其他产品中典型的 RBAC 实现来理解它,但无法将其与 RedShift 的实现方式相匹配。看起来它正在继续使用 PostgreSQL 遗留方法
您不能让组继承组。角色可以继承其他角色。除非您需要分层层次结构,否则组和用户更易于管理,并且您可以使用 amazon redshift 实用程序中的管理视图获取管理用户和组所需的所有信息https://github.com/awslabs/amazon-redshift- utils/tree/master/src/AdminViews
在 Redshift 中,没有人有权查看 pg_roles 表,而且我仍然没有找到查看哪些 GRANT 分配给给定角色的方法。如果没有这个,Redshift 中的角色管理会有点棘手。
| 归档时间: |
|
| 查看次数: |
1943 次 |
| 最近记录: |