การออกแบบฐานข้อมูล
Lis Sulmont
Curriculum Manager
GRANT privilege(s) หรือ REVOKE privilege(s)
ON object
TO role หรือ FROM role
SELECT, INSERT, UPDATE, DELETE, ฯลฯGRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
สิทธิ์ที่ใช้ได้ใน PostgreSQL มีดังนี้:
SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER, CREATE, CONNECT, TEMPORARY, EXECUTE, และ USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| โรล | การเข้าถึงที่อนุญาต |
|---|---|
| pg_read_all_settings | อ่านตัวแปรการกำหนดค่าทั้งหมด รวมถึงที่ปกติมองเห็นได้เฉพาะ superuser |
| pg_read_all_stats | อ่าน view pg_stat_* ทั้งหมดและใช้ extension ด้านสถิติต่าง ๆ รวมถึงที่ปกติมองเห็นได้เฉพาะ superuser |
| pg_signal_backend | ส่งสัญญาณไปยัง backend อื่น (เช่น ยกเลิกคิวรี, สิ้นสุดการทำงาน) |
| เพิ่มเติม... | เพิ่มเติม... |
การออกแบบฐานข้อมูล