PostgreSql学习-角色&权限

本文介绍了PostgreSQL中数据库角色的概念,包括如何创建、删除和查询角色。详细阐述了角色的属性,如登录权限、超级用户、创建数据库和创建角色的权限设置。此外,文章还讨论了权限管理,包括赋予和撤销权限的操作,并通过示例展示了如何使用GRANT和REVOKE命令。最后,提到了利用用户组实现权限继承,通过管理员账号管理多个子账户。
摘要由CSDN通过智能技术生成

PostgreSQL使用角色来管理数据库的访问权限,数据库角色跟操作系统用户是不相关的,数据库角色只是用来管理数据库。
根据角色不同,一个角色可以看做是一个用户,或者一组用户。角色可以有数据库对象,例如表,视图,也可以把这些对象上的访问权限赋予其他角色,这样其他角色也可以访问不属于他自身的其他对象。

一、数据库角色
1.创建角色:

CREATE ROLE role_name;

2.删除角色:

DROP ROLE role_name;

3.查询角色:
检查系统表pg_roles,如:

SELECT * FROM pg_roles;

也可以在psql中执行\du命令列出所有角色。

二、角色属性

一个数据库角色可以有一系列属性,这些属性定义他的权限,以及与客户认证系统的交互。
1.登录权限:
只有具有LOGIN属性的角色才可以用于数据库连接,因此我们可以将具有该属性的角色视为登录用户,创建方法有如下两种:

CREATE ROLE role_name LOGIN PASSWORD '123‘;
CREATE USER user_name PASSWORD '123';

2.超级用户:
数据库的超级用户拥有该数据库的所有权限,为了安全起见,我们最好使用非超级用户完成我们的正常工作。和创建普通用户不同,创建超级用户必须是以

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值