REVOKE SERVICE ROLE
REVOKE SERVICE ROLE
계정 역할, 애플리케이션 역할 또는 데이터베이스 역할에서 서비스 역할(service role)을 취소하는 명령이에요.
출처: 문서
본문
구문 (Syntax)
REVOKE SERVICE ROLE <name> FROM
{
ROLE <role_name> |
APPLICATION ROLE <application_role> |
DATABASE ROLE <database_role>
}
파라미터
- name — 취소할 서비스 역할의 식별자를 지정해요. 식별자에 공백이나 특수 문자가 포함되면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶은 식별자는 대소문자를 구분해요. 서비스 역할 이름을 다음 형식으로 지정해요:
service-name!service-role-name예를 들어echo_service!echoendpoint_role. - ROLE role_name — 서비스 역할을 취소할 계정 역할의 이름.
- APPLICATION ROLE application_role — 서비스 역할을 취소할 애플리케이션 역할의 이름.
- DATABASE ROLE database_role — 서비스 역할을 취소할 데이터베이스 역할의 이름.
접근 제어 요구사항 (Access control requirements)
이 작업을 실행하는 역할은 최소한 다음 권한을 가져야 해요:
| Privilege 또는 role | Object | Notes |
|---|---|---|
| OWNERSHIP | Service | 서비스 역할을 취소할 수 있는 것은 서비스 소유자뿐이에요. |
예시 (Examples)
다음 명령은 echo_service 서비스 명세에 정의된 echoendpoint_role 서비스 역할을 service_function_user_role 역할에서 취소해요:
REVOKE SERVICE ROLE echo_service!echoendpoint_role FROM ROLE service_function_user_role;