GRANT DATABASE ROLE¶
Atribui uma função de banco de dados a uma função de conta ou outra função de banco de dados.
Esta ação cria uma relação «pai-filho» entre a função de banco de dados e a função a que é concedida (também chamada de hierarquia de função).
As funções de banco de dados não podem ser concedidas diretamente aos usuários.
Para obter mais detalhes, consulte Visão geral do controle de acesso.
- Consulte também:
Sintaxe¶
GRANT DATABASE ROLE <name> TO ROLE <parent_role_name>
Parâmetros¶
name
Especifica o identificador (nome) para a função do banco de dados; deve ser único no banco de dados no qual a função de banco de dados é criada.
Se o identificador contiver espaços ou caracteres especiais, toda a cadeia de caracteres deverá ser delimitada por aspas duplas. Os identificadores delimitados por aspas duplas também diferenciam letras maiúsculas de minúsculas.
Para obter mais informações, consulte Requisitos para identificadores.
Se o identificador não estiver totalmente qualificado na forma de
db_name.database_role_name
, o comando procura a função do banco de dados no banco de dados atual para a sessão.ROLE parent_role_name
Concede a função de banco de dados à função de conta especificada ou à função de banco de dados.
Uma função de banco de dados pode ser concedida tanto a uma função de conta quanto a outra função de banco de dados no mesmo banco de dados. Se a função pai for uma função de banco de dados e o identificador não estiver totalmente qualificado na forma de
db_name.database_role_name
, o comando procura a função do banco de dados no banco de dados atual para a sessão.
Requisitos de controle de acesso¶
Uma função usada para executar este comando SQL deve ter os seguintes privilégios no mínimo:
Privilégio ou função |
Objeto |
Notas |
---|---|---|
OWNERSHIP |
Função de banco de dados |
OWNERSHIP is a special privilege on an object that is automatically granted to the role that created the object, but can also be transferred using the GRANT OWNERSHIP command to a different role by the owning role (or any role with the MANAGE GRANTS privilege). |
Exemplos¶
GRANT DATABASE ROLE analyst TO ROLE SYSADMIN;