SHOW RESTRICTED SESSION SCOPES

SHOW RESTRICTED SESSION SCOPES

액세스 권한이 있는 제한 세션 범위(restricted session scope, RSS) 객체를 나열하는 명령이에요. 생성 날짜, 데이터베이스·스키마 이름, 소유자, 주석을 표시해요. 정의 본문은 포함되지 않아요. YAML을 반환하려면 DESCRIBE RESTRICTED SESSION SCOPE를 사용해요.

출처: 문서

본문

참고: RSS는 RESTRICTED SESSION SCOPES의 약어 별칭이에요. 이 문에서 두 형태 중 어느 것을 사용해도 돼요.

액세스 권한이 있는 제한 세션 범위 객체를 나열해요. 생성 날짜, 데이터베이스·스키마 이름, 소유자, 사용 가능한 주석이 포함돼요. 정의 본문은 포함되지 않아요. YAML을 반환하려면 DESCRIBE RESTRICTED SESSION SCOPE를 사용해요.

구문

SHOW { RESTRICTED SESSION SCOPES | RSS }
  [ LIKE '<pattern>' ]
  [ IN { ACCOUNT | DATABASE [ <database_name> ] | SCHEMA [ <schema_name> ] } ]

매개변수

LIKE 'pattern'

선택적으로 객체 이름으로 명령 출력을 필터링해요. 필터는 SQL 와일드카드 문자(%_)를 지원하며 대소문자를 구분하지 않는 패턴 매칭을 사용해요. 예를 들어 다음 패턴들은 같은 결과를 반환해요:

... LIKE '%testing%' ...
... LIKE '%TESTING%' ...

기본값: 값 없음(출력에 필터링이 적용되지 않음).

[ IN ... ]

선택적으로 명령의 범위를 지정해요. 다음 중 하나를 지정해요:

  • ACCOUNT: 전체 계정에 대한 레코드를 반환해요.
  • DATABASE, DATABASE db_name: 현재 사용 중인 데이터베이스 또는 지정한 데이터베이스(db_name)에 대한 레코드를 반환해요. DATABASE를 db_name 없이 지정했는데 사용 중인 데이터베이스가 없으면 이 키워드는 출력에 영향을 주지 않아요.
  • SCHEMA, SCHEMA schema_name: 현재 사용 중인 스키마 또는 지정한 스키마(schema_name)에 대한 레코드를 반환해요. SCHEMA는 데이터베이스를 사용 중이거나 정규화된 schema_name(예: db.schema)을 지정한 경우 선택 사항이에요. 사용 중인 데이터베이스가 없으면 SCHEMA를 지정해도 출력에 영향을 주지 않아요.

IN ... 을 생략하면 명령의 범위는 세션이 현재 사용 중인 데이터베이스가 있는지에 따라 달라져요:

  • 데이터베이스를 현재 사용 중이면, 명령은 데이터베이스에서 볼 권한이 있는 객체를 반환해요. 이는 IN DATABASE를 지정한 것과 같은 효과예요.
  • 사용 중인 데이터베이스가 없으면, 명령은 계정에서 볼 권한이 있는 객체를 반환해요. 이는 IN ACCOUNT를 지정한 것과 같은 효과예요.

참고: 데이터베이스 컨텍스트에서 IN 절 없이 SHOW 명령을 사용하면 예상보다 적은 결과가 나올 수 있어요. IN 절을 사용하지 않으면 같은 이름의 객체는 한 번만 표시돼요.

액세스 제어 요구 사항

이 SQL 명령을 실행하는 데 사용되는 역할은 최소한 다음 권한 중 하나를 가져야 해요:

권한 객체
USAGE, MODIFY, 또는 OWNERSHIP Restricted session scope

스키마의 객체를 운영하려면 상위 데이터베이스에 대한 권한이 하나 이상, 상위 스키마에 대한 권한이 하나 이상 필요해요. 지정된 권한 집합으로 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기(Creating custom roles)를 참고해요. 보안 객체에 대한 SQL 작업 수행을 위한 역할·권한 부여에 대한 일반 정보는 액세스 제어 개요(Overview of Access Control)를 참고해요.

사용 메모

  • 이 명령은 실행에 웨어하우스가 필요하지 않아요.
  • 이 명령은 현재 사용자의 현재 역할에 액세스 권한이 하나 이상 부여된 객체만 반환해요.
  • MANAGE GRANTS 액세스 권한은 보유자에게 계정의 모든 객체를 볼 수 있는 권한을 암묵적으로 부여해요. 기본적으로 계정 관리자(ACCOUNTADMIN 역할)와 보안 관리자(SECURITYADMIN 역할)만 MANAGE GRANTS 권한을 가져요.
  • 이 명령의 출력을 후처리하려면 파이프 연산자(->>)나 RESULT_SCAN 함수를 사용할 수 있어요. 두 구성 모두 출력을 쿼리할 수 있는 결과 집합으로 취급해요. 예를 들어 SHOW 명령 출력에서 특정 컬럼을 선택하거나 행을 필터링할 수 있어요.
  • 출력 컬럼을 참조할 때는 큰따옴표로 묶은 식별자를 사용해요. 예를 들어 type 출력 컬럼을 선택하려면 SELECT "type"이라고 지정해요. SHOW 명령의 출력 컬럼 이름은 소문자이므로 큰따옴표로 묶은 식별자를 사용해야 해요.

출력

명령 출력은 객체의 속성과 메타데이터를 설명하는 다음 컬럼을 포함해요:

컬럼 설명
created_on 제한 세션 범위가 생성된 날짜와 시각이에요.
name 제한 세션 범위의 이름이에요.
database_name 제한 세션 범위를 포함하는 데이터베이스예요.
schema_name 제한 세션 범위를 포함하는 스키마예요.
owner 제한 세션 범위를 소유하는 역할이에요.
comment 제한 세션 범위에 대한 주석(있는 경우)이에요.
owner_role_type 객체를 소유하는 역할의 유형으로, ROLE 또는 DATABASE_ROLE이에요.

예제

SHOW RESTRICTED SESSION SCOPES IN SCHEMA mydb.governance;

SHOW RSS LIKE 'analytics%' IN SCHEMA analytics_db.public;

더 알아보기 (Learn more)