資料庫設計
Lis Sulmont
Curriculum Manager
GRANT privilege(s) 或 REVOKE privilege(s)
ON object
TO role 或 FROM role
SELECT、INSERT、UPDATE、DELETE 等。GRANT UPDATE ON ratings TO PUBLIC;
REVOKE INSERT ON films FROM db_user;
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE admin CREATEDB;
ALTER ROLE admin CREATEROLE;
GRANT UPDATE ON ratings TO data_analyst;
REVOKE UPDATE ON ratings FROM data_analyst;
PostgreSQL 可用的權限包括:
SELECT、INSERT、UPDATE、DELETE、TRUNCATE、REFERENCES、TRIGGER、CREATE、CONNECT、TEMPORARY、EXECUTE、USAGE
CREATE ROLE data_analyst;
CREATE ROLE intern WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
CREATE ROLE data_analyst;
CREATE ROLE alex WITH PASSWORD 'PasswordForIntern' VALID UNTIL '2020-01-01';
GRANT data_analyst TO alex;
REVOKE data_analyst FROM alex;
| 角色 | 允許的存取 |
|---|---|
| pg_read_all_settings | 讀取所有組態變數,即便是通常只有超級使用者可見的變數。 |
| pg_read_all_stats | 讀取所有 pg_stat_* 檢視並使用各種統計相關擴充套件,即便通常只有超級使用者可見。 |
| pg_signal_backend | 向其他後端傳送訊號(例如:取消查詢、終止)。 |
| More... | More... |
資料庫設計