规划
gpmon 监控 (数据库gpperfom权限)
gwtest03 业务访问用户 (业务库增删改查权限)
gwtest02 超级管理员用户 (所有权限)
gwtest01 管理员用户 (所有库的增删改权限)
1、用户创建
创建用户步骤(使用gwtest02用户):
postgres=# CREATE role gwtest03 with login;
CREATE ROLE
设置密码:
postgres=# alter user gwtest03 password '123456';
ALTER ROLE
赋予用户业务库的使用权限:
postgres=# GRANT all PRIVILEGES on database db1 to gwtest03;
GRANT
gwtest01 管理员用户 (所有库的增删改权限)
创建用户步骤(使用gwtest01用户):
postgres=# CREATE role gwtest01 with login;
CREATE ROLE
设置密码:
postgres=# alter user gwtest01 password '123456';
ALTER ROLE
赋予用户业务库的使用权限:
GRANT all PRIVILEGES on database database_name1 to gwtest01;
GRANT all PRIVILEGES on database database_name2 to gwtest01;
GRANT all PRIVILEGES on database database_name3 to gwtest01;
2、检查连接权限
通常情况下,我们数据库只允许gwtest02用户连接,加了新用户后,要添加远程连接