REVOKE role

REVOKE role (역할 회수)

부여했던 역할(role)을 특정 사용자나 역할에서 되돌리는 문법이에요. GRANT role의 반대 개념이에요.

출처: 문서

본문

지정된 역할(들)을 지정된 주체(principal)들로부터 회수해요.

ADMIN OPTION FOR 절을 지정하면 역할 자체가 아니라 GRANT 권한을 회수해요.

역할에 대한 REVOKE 문이 성공하려면, 실행하는 사용자가 역할 관리자(role admin)이거나 해당 역할에 대한 GRANT 옵션을 보유하고 있어야 해요.

선택적인 GRANTED BY 절은 역할을 지정된 주체를 회수자(revoker)로 하여 회수해요. GRANTED BY 절을 지정하지 않으면, 역할은 현재 사용자를 회수자로 하여 회수돼요.

선택적인 IN catalog 절은 시스템 역할이 아니라 특정 카탈로그 안에서 역할을 회수해요.

예시

사용자 foo에게서 역할 bar를 회수해요:

REVOKE bar FROM USER foo;

사용자 baz와 역할 qux에게서 역할 barfoo의 admin 옵션을 회수해요:

REVOKE ADMIN OPTION FOR bar, foo FROM USER baz, ROLE qux;

제한 사항

일부 커넥터는 역할 관리를 지원하지 않아요. 자세한 내용은 커넥터 문서를 참고해요.

더 알아보기 (Learn more)

역할을 만들고 부여하는 흐름을 처음부터 보려면 CREATE ROLE, DROP ROLE, SET ROLE, GRANT role을 함께 읽어 보세요.