RedShift 组与角色

Raj*_*Deb 5 rbac amazon-redshift

我对 RedShift 中的组和角色概念感到困惑。我们什么时候使用组,什么时候使用角色?我试图从其他产品中典型的 RBAC 实现来理解它,但无法将其与 RedShift 的实现方式相匹配。看起来它正在继续使用 PostgreSQL 遗留方法

Gra*_*e B 4

您不能让组继承组。角色可以继承其他角色。除非您需要分层层次结构,否则组和用户更易于管理,并且您可以使用 amazon redshift 实用程序中的管理视图获取管理用户和组所需的所有信息https://github.com/awslabs/amazon-redshift- utils/tree/master/src/AdminViews

在 Redshift 中,没有人有权查看 pg_roles 表,而且我仍然没有找到查看哪些 GRANT 分配给给定角色的方法。如果没有这个,Redshift 中的角色管理会有点棘手。

  • 感谢@dezso 为我指明了正确的方向。系统视图“svv_system_privileges”和“svv_user_grants”也很有用。然后,为了获得分配给角色的授权(我在最初的回复中一直在努力解决这个问题),您可以使用带有identity_type = 'role'的`svv_relation_privileges`。 (2认同)