数据库设计
Lis Sulmont
Curriculum Manager
GRANT privilege(s) 或 REVOKE privilege(s)
ON object
TO role 或 FROM role
SELECT、INSERT、UPDATE、DELETE 等GRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
PostgreSQL 中可用的权限有:
SELECT、INSERT、UPDATE、DELETE、TRUNCATE、REFERENCES、TRIGGER、CREATE、CONNECT、TEMPORARY、EXECUTE 和 USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| 角色 | 允许的访问 |
|---|---|
| pg_read_all_settings | 读取所有配置变量,包括通常仅超级用户可见的。 |
| pg_read_all_stats | 读取所有 pg_stat_* 视图并使用各类统计相关扩展,包括通常仅超级用户可见的。 |
| pg_signal_backend | 向其他后端发送信号(如:取消查询、终止)。 |
| More... | More... |
数据库设计