データベース設計
Lis Sulmont
Curriculum Manager
GRANT privilege(s)またREVOKE privilege(s)
ON object
TO roleまたFROM role
SELECT、INSERT、UPDATE、DELETEなどGRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
PostgreSQL で利用可能な権限:
SELECT、INSERT、UPDATE、DELETE、TRUNCATE、REFERENCES、TRIGGER、CREATE、CONNECT、TEMPORARY、EXECUTE、やUSAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| ロール | 許可されたアクセス |
|---|---|
| pg_read_all_settings | すべての設定変数を読み取る。通常はスーパーユーザーにのみ表示されるものも含む |
| pg_read_all_stats pg_stat_* ビューをすべて読み取る。通常はスーパーユーザーにのみ表示される各種統計関連拡張も使用する | |
| pg_signal_backend | 他のバックエンドに信号を送信する(例: クエリのキャンセル、終了) |
| その他 | その他 |
データベース設計