

 O Amazon Redshift deixará de oferecer suporte ao uso de UDFs em Python após 30 de junho de 2026. Começaremos a aplicar essa alteração em fases. Consulte mais informações sobre os detalhes do fim da vida útil do Python e as opções de migração na [publicação do blog](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/) publicada em 30 de junho de 2025. 

# Permissões do sistema para RBAC
<a name="r_roles-system-privileges"></a>

A seguir, uma lista de permissões do sistema que podem ser concedidas ou revogadas de uma função.


| Command | Você precisa ter permissão de uma das seguintes formas para executar o comando | 
| --- | --- | 
| CREATE ROLE |  +  Superusuário. <br />+  Usuários com a permissão CREATE ROLE.   | 
| DROP ROLE |  +  Superusuário. <br />+  Proprietário da função, que é o usuário que criou a função ou um usuário que recebeu a função com a permissão WITH ADMIN OPTION.   | 
| CREATE USER |  +  Superusuário. <br />+  Usuários com a permissão CREATE USER. Esses usuários não podem criar superusuários.   | 
| DROP USER |  +  Superusuário. <br />+  Usuários com a permissão DROP USER.   | 
| ALTER USER |  +  Superusuário. <br />+  Usuários com a permissão ALTER USER. Esses usuários não podem alterar usuários para superusuários ou alterar superusuários para usuários.  <br />+  Usuário atual que deseje alterar a própria senha.   | 
| CREATE SCHEMA |  +  Superusuário. <br />+  Usuários com a permissão CREATE SCHEMA.   | 
| DROP SCHEMA |  +  Superusuário. <br />+  Usuários com a permissão DROP SCHEMA. <br />+  Proprietário do esquema.   | 
| ALTER DEFAULT PRIVILEGES |  +  Superusuário. <br />+  Usuários com a permissão ALTER DEFAULT PRIVILEGES. <br />+  Usuários que alterem suas próprias permissões de acesso padrão. <br />+  Usuários definindo permissões para esquemas aos quais eles têm permissões de acesso.   | 
| ACCESS CATALOG |  +  Superusuário. <br />+  Usuários com a permissão ACCESS CATALOG.   | 
| ACCESS SYSTEM TABLE |  +  Superusuário. <br />+  Usuários com a permissão ACCESS SYSTEM TABLE.   | 
| CRIAR TABELA |  +  Superusuário. <br />+  Usuários com a permissão CREATE TABLE. <br />+  Usuários com a permissão CREATE para esquemas.   | 
| DESCARTAR TABELA |  +  Superusuário. <br />+  Usuários com a permissão DROP TABLE. <br />+  Proprietário da tabela com a permissão USAGE no esquema.   | 
| ALTER TABLE |  +  Superusuário. <br />+  Usuários com a permissão ALTER TABLE. <br />+  Proprietário da tabela com a permissão USAGE no esquema.   | 
| CREATE OR REPLACE FUNCTION |  +  Para CREATE FUNCTION:   Superusuário.   Usuários com a permissão CREATE OR REPLACE FUNCTION.    Usuários com a permissão USAGE na linguagem.   <br />+  Para REPLACE FUNCTION:   Superusuário.   Usuários com a permissão CREATE OR REPLACE FUNCTION.   Proprietário da função.     | 
| CREATE OR REPLACE EXTERNAL FUNCTION |  +  Superusuário. <br />+  Usuários com a permissão CREATE OR REPLACE EXTERNAL FUNCTION.   | 
| DROP FUNCTION |  +  Superusuário. <br />+  Usuários com a permissão DROP FUNCTION. <br />+ Proprietário da função.  | 
| CREATE OR REPLACE PROCEDURE |  + Para CREATE PROCEDURE:  Superusuário. Usuários com a permissão CREATE OR REPLACE PROCEDURE. Usuários com a permissão USAGE na linguagem.  <br />+ Para REPLACE PROCEDURE:  Superusuário. Usuários com a permissão CREATE OR REPLACE PROCEDURE. Proprietário do procedimento.    | 
| DROP PROCEDURE |  +  Superusuário. <br />+  Usuários com a permissão DROP PROCEDURE. <br />+ Proprietário do procedimento.  | 
| CREATE OR REPLACE VIEW |  + Para CREATE VIEW:  Superusuário. Usuários com a permissão CREATE OR REPLACE VIEW. Usuários com a permissão CREATE para esquemas.  <br />+ Para REPLACE VIEW:  Superusuário. Usuários com a permissão CREATE OR REPLACE VIEW. Proprietário da exibição.    | 
| DROP VIEW |  +  Superusuário. <br />+  Usuários com a permissão DROP VIEW. <br />+ Proprietário da exibição.  | 
| CREATE MODEL |  + Superusuário.<br />+ Usuários com a permissão do sistema CREATE MODEL, que devem ser capazes de ler a relação de CREATE MODEL.<br />+ Usuários com a permissão CREATE MODEL.  | 
| DROP MODEL |  +  Superusuário. <br />+  Usuários com a permissão DROP MODEL. <br />+ Proprietário do modelo.<br />+ Proprietário do esquema.  | 
| CREATE DATASHARE |  +  Superusuário. <br />+  Usuários com a permissão CREATE DATESHARE. <br />+ Proprietário do banco de dados.  | 
| ALTER DATASHARE |  + Superusuário.<br />+ Usuários com a permissão ALTER DATASHARE.<br />+ Usuários que tenham a permissão ALTER ou ALL na unidade de compartilhamento de dados.<br />+ Para adicionar objetos específicos a uma unidade de compartilhamento de dados, esses usuários devem ter a permissão nos objetos. Os usuários devem ser os proprietários dos objetos ou ter permissões SELECT, USAGE ou ALL nos objetos.  | 
| DROP DATASHARE |  +  Superusuário. <br />+  Usuários com a permissão DROP DATESHARE. <br />+ Proprietário do banco de dados.  | 
| CREATE LIBRARY |  + Superusuário.<br />+ Usuários com a permissão CREATE LIBRARY ou com a permissão da linguagem especificada.  | 
| DROP LIBRARY |  +  Superusuário. <br />+  Usuários com a permissão DROP LIBRARY. <br />+ Proprietário da biblioteca.  | 
| ANALYZE |  + Superusuário.<br />+ Usuários com a permissão ANALYZE.<br />+ Proprietário da relação.<br />+ Proprietário do banco de dados com o qual a tabela é compartilhada.  | 
| CANCEL |  + Superusuário que cancele sua própria consulta.<br />+ Superusuário que cancele a consulta de um usuário.<br />+ Usuários com a permissão CANCEL que cancelem a consulta de um usuário.<br />+ Usuário que cancele sua própria consulta.  | 
| TRUNCATE TABLE |  + Superusuário.<br />+ Usuários com a permissão TRUNCATE TABLE.<br />+ Proprietário da tabela.  | 
| VACUUM |  + Superusuário.<br />+ Usuários com a permissão VACUUM.<br />+ Proprietário da tabela.<br />+ Proprietário do banco de dados com o qual a tabela é compartilhada.  | 
| IGNORE RLS |  + Superusuário.<br />+ Usuários dentro da função `sys:secadmin`.  | 
| EXPLAIN RLS |  + Superusuário.<br />+ Usuários dentro da função `sys:secadmin`.  | 
| EXPLAIN MASKING |  + Superusuário.<br />+ Usuários dentro da função `sys:secadmin`.  | 