基于角色的访问控制 (RBAC) 限制

Important

此功能目前以公共预览版提供。

此页列出了在充当角色时不起作用或仅部分工作的功能和行为。 此处未列出的功能在充当角色时的行为与充当用户标识时的行为相同。

有关在担任角色时与标识相关的 SQL 函数 (current_user()is_memberis_account_group_member) 的行为方式,请参阅 标识函数在担任角色时的行为方式

不支持和部分支持的功能

在充当角色时,以下功能不起作用或行为不同:

  • 代理砖块:不支持将代理创建为角色。
  • 警报:不支持将警报作为角色进行管理。
  • 应用:连接到应用有效。 应用可以授权为自己的服务主体,或者当用户连接时,作为用户有权承担的角色。 应用的服务主体尚不能承担编程(计算机到计算机)数据访问的角色。
  • 世系system.access.table_lineage.created_by 列已正确填充角色,但未捕获承担该角色的用户。
  • 管道:角色不支持 Lakeflow 管道。
  • 矢量搜索:支持将矢量搜索终结点作为角色进行管理,但作为角色创建索引失败。 解决方法是,以用户身份创建索引,然后将所有者更改为角色。 在审核事件中正确捕获作为角色的向量终结点和索引。