DROP MASKING POLICY

DROP MASKING POLICY

시스템에서 마스킹 정책(Masking Policy)을 제거하는 명령어입니다.

출처: 문서

본문

DROP MASKING POLICY는 시스템에서 마스킹 정책을 제거합니다. 관련 문서로 Masking policy DDL이 있어요.

구문 (Syntax)

DROP MASKING POLICY <name>

파라미터 (Parameters)

  • name — 마스킹 정책의 식별자로, 계정 안에서 고유해야 합니다. 식별자 값은 영문자로 시작해야 하며, 전체 식별자 문자열을 큰따옴표로 감싸지 않는 한 공백이나 특수 문자를 포함할 수 없습니다(예: "My object"). 큰따옴표로 감싼 식별자는 대소문자를 구분해요. 자세한 내용은 Identifier requirements를 참고하세요.

접근 제어 요구 사항 (Access control requirements)

이 작업을 실행하는 역할은 최소한 OWNERSHIP 권한(객체: Masking policy)이 있어야 합니다. OWNERSHIP은 객체에 대한 특별한 권한으로, 객체를 생성한 역할에 자동으로 부여되지만 소유 역할(또는 MANAGE GRANTS 권한이 있는 역할)이 GRANT OWNERSHIP으로 이전할 수 있습니다.

스키마 안의 객체를 조작하려면 상위 데이터베이스에 대한 권한이 1개 이상, 상위 스키마에 대한 권한이 1개 이상 필요합니다. 지정된 권한 집합으로 커스텀 역할을 만드는 방법은 Creating custom roles을, securable 객체에 대한 역할과 권한 부여에 관한 일반 정보는 Overview of Access Control을 참고하세요. 마스킹 정책 DDL과 권한에 대한 자세한 내용은 Managing Column-level Security을 참고하세요.

사용 참고 사항 (Usage notes)

  • 마스킹 정책을 삭제하기 전에, 어떤 마스킹 정책이 컬럼에 적용되어 있는지 확인하려면 다음 문을 실행하세요. 자세한 내용은 POLICY_REFERENCES를 참고하세요.
SELECT * from table(information_schema.policy_references(policy_name=>'<string>'));
  • 마스킹 정책이 현재 컬럼이나 태그에 할당되어 있으면 성공적으로 삭제할 수 없습니다.
  • DROP 문을 실행하기 전에 ALTER TABLE … ALTER COLUMN 또는 ALTER VIEW 문으로 컬럼에서 마스킹 정책을 해제하고, 필요한 경우 ALTER TAG 문으로 태그에서 마스킹 정책을 해제하세요.
  • 백업 안의 테이블이 사용하는 마스킹 정책은 삭제할 수 있습니다.

예제 (Example)

DROP MASKING POLICY ssn_mask;

더 알아보기 (Learn more)