DENY

DENY

특정 사용자나 롤에게 권한을 명시적으로 거부할 때 쓰는 명령어예요. GRANT로 부여하기보다 '이 권한은 안 된다'를 명확히 못 박고 싶을 때 사용해요.

출처: 문서

본문

Synopsis

DENY ( privilege [, ...] | ( ALL PRIVILEGES ) )
ON [ BRANCH branch_name IN ] ( table_name | TABLE table_name | SCHEMA schema_name)
TO ( user | USER user | ROLE role )

Description

지정한 수취인(grantee)에게 지정한 권한을 거부해요.

테이블에 대한 거부는 그 테이블의 현재·미래의 모든 컬럼에 대해 지정한 권한을 거부해요.

스키마에 대한 거부는 그 스키마의 현재·미래의 모든 테이블의 현재·미래의 모든 컬럼에 대해 지정한 권한을 거부해요.

Examples

orders 테이블에 대한 INSERTSELECT 권한을 사용자 alice에게 거부하려면:

DENY INSERT, SELECT ON orders TO alice;

finance 스키마에 대한 DELETE 권한을 사용자 bob에게 거부하려면:

DENY DELETE ON SCHEMA finance TO bob;

orders 테이블에 대한 SELECT 권한을 모든 사용자에게 거부하려면:

DENY SELECT ON orders TO ROLE PUBLIC;

orders 테이블의 audit 브랜치에 대한 INSERT 권한을 사용자 alice에게 거부하려면:

DENY INSERT ON BRANCH audit IN orders TO alice;

Limitations

Trino에 기본 포함된 시스템 접근 제어와 커넥터는 DENY를 지원하지 않아요.

See also

GRANT privilege, REVOKE privilege, SHOW GRANTS 명령과 함께 사용해요.

더 알아보기 (Learn more)

권한을 부여하는 GRANT와 권한을 회수하는 REVOKE도 함께 확인해 보세요.