Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

ALTER ROW POLICY

Изменяет ROW POLICY.

Синтаксис:

-- Rename: exactly one fully qualified policy (one name on one target).
-- RENAME TO may be combined with the same optional alteration clauses as below.
ALTER [ROW] POLICY [IF EXISTS] name
    ON { [database.]table | database.* }
    RENAME TO new_name
    [ON CLUSTER cluster_name]
    [AS {PERMISSIVE | RESTRICTIVE}]
    [FOR SELECT]
    [USING {condition | NONE}][,...]
    [TO {role [,...] | ALL | ALL EXCEPT role [,...]}]

-- Multiple names on one table target (no RENAME)
ALTER [ROW] POLICY [IF EXISTS] name [, ...]
    [ON CLUSTER cluster_name]
    ON { [database.]table | database.* }
    [AS {PERMISSIVE | RESTRICTIVE}]
    [FOR SELECT]
    [USING {condition | NONE}][,...]
    [TO {role [,...] | ALL | ALL EXCEPT role [,...]}]

-- One name on multiple table targets (no RENAME)
ALTER [ROW] POLICY [IF EXISTS] name
    [ON CLUSTER cluster_name]
    ON { [database.]table | database.* } [, ...]
    [AS {PERMISSIVE | RESTRICTIVE}]
    [FOR SELECT]
    [USING {condition | NONE}][,...]
    [TO {role [,...] | ALL | ALL EXCEPT role [,...]}]

-- Mixed packing: each name paired with its own table target (no RENAME)
ALTER [ROW] POLICY [IF EXISTS]
    name ON { [database.]table | database.* } [, name ON { [database.]table | database.* } ...]
    [ON CLUSTER cluster_name]
    [AS {PERMISSIVE | RESTRICTIVE}]
    [FOR SELECT]
    [USING {condition | NONE}][,...]
    [TO {role [,...] | ALL | ALL EXCEPT role [,...]}]

RENAME TO допускается только в том случае, если оператор задаёт ровно одну политику для одной таблицы. В объединённых списках из нескольких имён или таблиц нельзя использовать RENAME TO — переименовывайте такие политики отдельными операторами. В форме с одной политикой RENAME TO по-прежнему можно комбинировать с другими изменениями, например AS, USING и TO, в рамках одного оператора.

Без RENAME TO объединение соответствует ParserRowPolicyNames: несколько имён для одной цели, одно имя для нескольких целей или смешанные пары name ON target. Несколько имён × несколько таблиц (p1, p2 ON t1, t2) не допускаются. Необязательное предложение ON CLUSTER применяется один раз ко всему оператору; если требуются разные кластеры, выполняйте отдельные операторы ALTER ROW POLICY.

Примеры:

-- Single-policy rename
ALTER ROW POLICY p1 ON db.table RENAME TO p1_new;

-- Rename plus other alterations on the same single policy
ALTER POLICY old_name ON db.table RENAME TO new_name USING id > 10;

-- Multiple names, one table
ALTER POLICY p1, p2 ON db.table TO ALL;

-- One name, multiple tables
ALTER POLICY p1 ON db.table, db.table2 USING NONE;

-- Mixed targets without rename
ALTER POLICY p1 ON db.table, p2 ON db2.table2 TO ALL;

Часть: ALTER

Связанные: CREATE ROW POLICY, ALTER, SHOW

Navigation