DENY
DENY
특정 사용자나 롤에게 권한을 명시적으로 거부할 때 쓰는 명령어예요. GRANT로 부여하기보다 '이 권한은 안 된다'를 명확히 못 박고 싶을 때 사용해요.
출처: 문서
본문
Synopsis
DENY ( privilege [, ...] | ( ALL PRIVILEGES ) )
ON [ BRANCH branch_name IN ] ( table_name | TABLE table_name | SCHEMA schema_name)
TO ( user | USER user | ROLE role )
Description
지정한 수취인(grantee)에게 지정한 권한을 거부해요.
테이블에 대한 거부는 그 테이블의 현재·미래의 모든 컬럼에 대해 지정한 권한을 거부해요.
스키마에 대한 거부는 그 스키마의 현재·미래의 모든 테이블의 현재·미래의 모든 컬럼에 대해 지정한 권한을 거부해요.
Examples
orders 테이블에 대한 INSERT와 SELECT 권한을 사용자 alice에게 거부하려면:
DENY INSERT, SELECT ON orders TO alice;
finance 스키마에 대한 DELETE 권한을 사용자 bob에게 거부하려면:
DENY DELETE ON SCHEMA finance TO bob;
orders 테이블에 대한 SELECT 권한을 모든 사용자에게 거부하려면:
DENY SELECT ON orders TO ROLE PUBLIC;
orders 테이블의 audit 브랜치에 대한 INSERT 권한을 사용자 alice에게 거부하려면:
DENY INSERT ON BRANCH audit IN orders TO alice;
Limitations
Trino에 기본 포함된 시스템 접근 제어와 커넥터는 DENY를 지원하지 않아요.
See also
GRANT privilege, REVOKE privilege, SHOW GRANTS 명령과 함께 사용해요.