【问题标题】:Granting permissions on Redshift system tables to non-superusers将 Redshift 系统表的权限授予非超级用户
【发布时间】:2018-02-01 16:28:03
【问题描述】:

根据https://docs.aws.amazon.com/redshift/latest/dg/c_join_PG_examples.html,非超级用户需要获得权限才能对 Redshift DB(多个模式)中的某些系统表执行目录查询。

用户应该能够查看数据库中的所有模式、表和列,以便从本质上判断每个表的 modified_date 列是否已在每日 ETL 中更新。

查看文档,似乎按照https://docs.aws.amazon.com/redshift/latest/dg/c_visibility-of-data.html 设置alter user SYSLOG ACCESS UNRESTRICTED 看起来像是一个选项,是否足够?

或者我可以为上面提到的所有必要的系统表做grant all on pg_catalog.pg_class to user等等?

非常感谢任何帮助!

【问题讨论】:

    标签: sql amazon-redshift


    【解决方案1】:

    SYSLOG ACCESS UNRESTRICTED 将允许您的用户查询所有系统目录表,但对于像PG_TABLE_DEF 这样的一些系统表,他们可能还需要确保他们的search_path 包含他们感兴趣的架构。

    【讨论】:

    • 看起来用户也需要访问架构。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-02-22
    • 2019-06-10
    • 2019-12-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多