ロールの使用上の注意 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - SQLデータ制御言語

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/sqd1591723147563.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1149
Product Category
Software
Teradata Vantage

ロールは、データベース オブジェクトに対する複数のユーザーの権限を定義するために使用します。ロールを割り当てられているユーザーは、ロールと入れ子ロールが権限を持っているすべてのオブジェクトにアクセスできます。ユーザーには、ユーザーに付与されたロールだけを割り当てることができます。

新しく作成したロールがデータベース オブジェクトに対する権限をまだ持っていなくても、そのロールをユーザーまたは他のロールに付与できます。

ロールまたはユーザーに付与できるロールの数に制限はありません。

ロールはそれ自体に対しても、PUBLICに対しても付与できません。また、次に示すどの権限に対してもロールを付与することはできません。
  • CREATE PROFILE
  • CREATE ROLE
  • CREATE USER
  • CREATE ZONE
  • CTCONTROL
  • DROP PROFILE
  • DROP ROLE
  • DROP USER
  • DROP ZONE
  • ZONE OVERRIDE

Teradataセキュア ゾーンを使用する場合、付与するロールとそのロールの受け取り側(ユーザーまたはその他のロール)は同じゾーンにある必要があります。

ロールは深さにして1つのレベルでのみ入れ子にできます。つまり、入れ子ロールを持つロールは、入れ子ロールにはなれません。ANSI/ISO SQL:2011規格は複数の入れ子レベルを使用できるので、この点で異なります。