时间:2021-07-01 10:21:17 帮助过:32人阅读
角色的权限
一个数据库角色可以有很多权限,这些权限定义了角色和拥有角色的用户可以做的事情。
create role db_role1 LOGIN; --创建具有登录权限的角色db_role1
create role db_role2 SUPERUSER; --创建具有超级用户权限的角色
create role db_role3 CREATEDB; --创建具有创建数据库权限的角色
create role db_role4 CREATEROLE --创建具有创建角色权限的角色
alter role db_role1 nologin nocreatedb; --修改角色取消登录和创建数据库权限
用户
其实用户和角色都是角色,只是用户是具有登录权限的角色。
create user db_user1 password ‘123‘; --创建用户
create role db_user1 password ‘123‘ LOGIN; --同上一句等价
drop user db_user1; --删除用户
alter user db_user1 password ‘123456‘; --修改密码
alter user db_user1 createdb createrole; --对用户授权
赋予角色控制权限
我们可以使用GRANT 和REVOKE命令赋予用户角色,来控制权限。
create user db_user1; --创建用户1
create user db_user2; --创建用户2
create role db_role1 createdb createrole; --创建角色1
grant db_role1 to db_user1,db_user2; --给用户1,2赋予角色1,两个用户就拥有了创建数据库和创建角色的权限
revoke db_role1 from db_user1; --从用户1移除角色1,用户不在拥有角色1的权限
参考 ; https://www.jianshu.com/p/b09d0b29faa9
PostgreSQL之用户、角色、权限管理
标签:tom 实用 对象 超级 super 使用 执行 数据库角色 存储