REVOKE SERVICE ROLE

REVOKE SERVICE ROLE

계정 역할, 애플리케이션 역할 또는 데이터베이스 역할에서 서비스 역할(service role)을 취소하는 명령이에요.

출처: 문서

본문

구문 (Syntax)

REVOKE SERVICE ROLE <name> FROM
{
  ROLE <role_name>                      |
  APPLICATION ROLE <application_role>   |
  DATABASE ROLE <database_role>
}

파라미터

  • name — 취소할 서비스 역할의 식별자를 지정해요. 식별자에 공백이나 특수 문자가 포함되면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶은 식별자는 대소문자를 구분해요. 서비스 역할 이름을 다음 형식으로 지정해요: service-name!service-role-name 예를 들어 echo_service!echoendpoint_role.
  • ROLE role_name — 서비스 역할을 취소할 계정 역할의 이름.
  • APPLICATION ROLE application_role — 서비스 역할을 취소할 애플리케이션 역할의 이름.
  • DATABASE ROLE database_role — 서비스 역할을 취소할 데이터베이스 역할의 이름.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 역할은 최소한 다음 권한을 가져야 해요:

Privilege 또는 role Object Notes
OWNERSHIP Service 서비스 역할을 취소할 수 있는 것은 서비스 소유자뿐이에요.

예시 (Examples)

다음 명령은 echo_service 서비스 명세에 정의된 echoendpoint_role 서비스 역할을 service_function_user_role 역할에서 취소해요:

REVOKE SERVICE ROLE echo_service!echoendpoint_role FROM ROLE service_function_user_role;

더 알아보기 (Learn more)