Проєктування баз даних
Lis Sulmont
Curriculum Manager
GRANT privilege(s) або REVOKE privilege(s)
ON object
TO role або FROM role
SELECT, INSERT, UPDATE, DELETE тощоGRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
Доступні привілеї в PostgreSQL:
SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER, CREATE, CONNECT, TEMPORARY, EXECUTE і USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| Роль | Дозволений доступ |
|---|---|
| pg_read_all_settings | Читати всі змінні конфігурації, навіть зазвичай видимі лише суперкористувачам. |
| pg_read_all_stats | Читати всі подання pg_stat_* і використовувати різні пов'язані зі статистикою розширення, навіть зазвичай видимі лише суперкористувачам. |
| pg_signal_backend | Надсилати сигнали іншим бекендам (наприклад, скасувати запит, завершити). |
| More... | More... |
Проєктування баз даних