데이터베이스 설계
Lis Sulmont
Curriculum Manager
GRANT privilege(s) 또는 REVOKE privilege(s)
ON object
TO role 또는 FROM role
SELECT, INSERT, UPDATE, DELETE 등GRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
PostgreSQL에서 사용 가능한 권한은 다음과 같습니다:
SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER, CREATE, CONNECT, TEMPORARY, EXECUTE, USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| 역할 | 허용된 접근 |
|---|---|
| pg_read_all_settings | 슈퍼유저에게만 보이는 변수를 포함한 모든 구성 변수를 읽습니다. |
| pg_read_all_stats | 슈퍼유저에게만 보이는 것을 포함한 모든 pg_stat_* 뷰 및 통계 관련 확장을 사용합니다. |
| pg_signal_backend | 다른 백엔드에 신호를 보냅니다 (예: 쿼리 취소, 종료). |
| 기타... | 기타... |
데이터베이스 설계