Conception de bases de données
Lis Sulmont
Curriculum Manager
GRANT privilege(s) ou REVOKE privilege(s)
ON object
TO role ou FROM role
SELECT, INSERT, UPDATE, DELETE, etc.GRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
Les privilèges offerts dans PostgreSQL sont :
SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER, CREATE, CONNECT, TEMPORARY, EXECUTE et USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| Rôle | Accès autorisé |
|---|---|
| pg_read_all_settings | Lire toutes les variables de configuration, même celles normalement visibles seulement pour les superutilisateurs. |
| pg_read_all_stats | Lire toutes les vues pg_stat_* et utiliser diverses extensions de statistiques, même celles normalement visibles seulement pour les superutilisateurs. |
| pg_signal_backend | Envoyer des signaux aux autres moteurs (ex. : annuler une requête, terminer). |
| More... | More... |
Conception de bases de données