GRANT role
GRANT role (역할 부여)
지정된 역할(role)을 특정 사용자나 역할에 부여하는 문법이에요. Trino의 역할 기반 권한 관리는 이 한 문장에서 시작해요.
출처: 문서
본문
지정된 역할(들)을 지정된 주체(principal)에게 부여해요.
WITH ADMIN OPTION 절을 지정하면, 해당 역할이 GRANT 옵션과 함께 사용자에게 부여돼요.
역할에 대한 GRANT 문이 성공하려면, 실행하는 사용자가 역할 관리자(role admin)이거나 해당 역할에 대한 GRANT 옵션을 보유하고 있어야 해요.
선택적인 GRANTED BY 절은 역할을 지정된 주체를 부여자(grantor)로 하여 부여해요. GRANTED BY 절을 지정하지 않으면, 역할은 현재 사용자를 부여자로 하여 부여돼요.
선택적인 IN catalog 절은 역할을 시스템 역할이 아니라 특정 카탈로그 안에서 부여해요.
예시
사용자 foo에게 역할 bar를 부여해요:
GRANT bar TO USER foo;
사용자 baz와 역할 qux에게 역할 bar와 foo를 admin 옵션과 함께 부여해요:
GRANT bar, foo TO USER baz, ROLE qux WITH ADMIN OPTION;
제한 사항
일부 커넥터는 역할 관리를 지원하지 않아요. 자세한 내용은 커넥터 문서를 참고해요.
더 알아보기 (Learn more)
역할을 만드는 CREATE ROLE, 제거하는 DROP ROLE, 그리고 부여된 역할을 지우는 REVOKE role까지 함께 보면 역할 권한 관리의 전체 그림이 잡혀요.