Thiết kế cơ sở dữ liệu
Lis Sulmont
Curriculum Manager
GRANT privilege(s) hoặc REVOKE privilege(s)
ON object
TO role hoặc FROM role
SELECT, INSERT, UPDATE, DELETE, v.v.GRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
Các quyền có sẵn trong PostgreSQL gồm:
SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER, CREATE, CONNECT, TEMPORARY, EXECUTE, và USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| Vai trò | Quyền truy cập |
|---|---|
| pg_read_all_settings | Đọc mọi biến cấu hình, kể cả biến chỉ siêu quản trị thấy. |
| pg_read_all_stats | Đọc mọi view pg_stat_* và dùng các extension thống kê, kể cả phần chỉ siêu quản trị thấy. |
| pg_signal_backend | Gửi tín hiệu tới backend khác (vd: hủy truy vấn, kết thúc). |
| More... | More... |
Thiết kế cơ sở dữ liệu