PolarDB for PostgreSQL 开源必读手册-用户和权限管理(下)

本文涉及的产品
PolarDB Agent Flow,2核4GB
PolarSearch,搜索节点 4核8GB
云数据库 PolarDB MySQL 版,列存表分析加速 8核16GB
简介: 企业运维之云上网络原理与实践-用户和权限管理

接上篇:https://developer.aliyun.com/article/1223095?spm=a2c6h.13148508.setting.19.44ec4f0eNvAByn



在Oracle下,用户与模式一一对应。比如“scott用户下的emp表”严谨的表述方式应为“scott模式下的emp对象”。

 

image.png

 

而PolarDB下,一个用户可以有多个模式。比如scott用户下有sport和art两个模式,其中sport模式下有篮球、羽毛球、乒乓球三张表,art模式下有钢琴、小提琴、手风琴三张表。如果不指定模式,则scott下的所有表都属于public模式。

 

如果想要沿用与Oracle一样的模式,在用户下创建一个与用户名一致的模式即可。

 

image.png

 

实现方式如上图所示,先创建两个模式。创建表的时候,如果希望将篮球表分至体育模式下,则创建语句写为create table sport.lanqiu()。

 

image.png

 

分别在两个模式下建了不同的表以后,用\d查看会发现无法查询。因为默认情况下PolarDB的搜索路径是与用户名一致的模式以及public模式。

 

image.png

 

因此,需要将search_path加上sport和art,方可成功查询。

 

image.png

 

如果要将某个模式下表的数据给某个用户访问,首先要先将模式的访问权限赋予用户,再将表的访问权限赋予用户。

 


 

image.png

 

如上图,对u3赋予select权限后,访问art模式下的gangqin表,显示访问被拒绝。因为该用户没有访问art模式的权限。

 

image.png

 

对u3赋予usage权限后方可访问。

 

综上,如果访问特殊模式,不是public模式,授权时需要分两步:首先,将模式的权限赋予用户,其次,将模式下对象的权限赋予用户。

 

image.png

 

数据字典namespace里包含了所有模式的名字以及模式下分配给用户的权限。

 

image.png

 

上图为为对象级别赋予权限的语法。

 

image.png

 

比如要使用u3访问u2下的t1表,需要执行grant select on t1 to t3。

 

如果该表不属于public模式,则需要先将模式的访问权限赋予用户,再将模式下的对象权限赋予用户。

 

image.png

 

上图为对象级别的权限示例。

 

image.png

 

上图为表的权限含义。

 

image.png

 

将权限赋予用户以后,可以通过psql的\z或\dp查看查看当前有哪些可访问的权限。

 

image.png

 

查询结果显示如上图。

 

比如u3=r/u2代表u3拥有r的权限且属于u2。

 

image.png

 

执行grant all on t1 to u3将t1的所有权限赋予u3,然后通过\z查询,结果如上图,u3=arwdDxt/u2,代表u3拥有了所有权限。

 

image.png

 

撤销权限可通过REVOKE语法,示例如上图。

 

image.png

 

比如,执行revoke all on t1 from u3后,结果如上图,原先t1赋予u3的权限全部被撤销。

 

相关实践学习
使用PolarDB和ECS搭建门户网站
本场景主要介绍如何基于PolarDB和ECS实现搭建门户网站。
阿里云数据库产品家族及特性
阿里云智能数据库产品团队一直致力于不断健全产品体系,提升产品性能,打磨产品功能,从而帮助客户实现更加极致的弹性能力、具备更强的扩展能力、并利用云设施进一步降低企业成本。以云原生+分布式为核心技术抓手,打造以自研的在线事务型(OLTP)数据库Polar DB和在线分析型(OLAP)数据库Analytic DB为代表的新一代企业级云原生数据库产品体系, 结合NoSQL数据库、数据库生态工具、云原生智能化数据库管控平台,为阿里巴巴经济体以及各个行业的企业客户和开发者提供从公共云到混合云再到私有云的完整解决方案,提供基于云基础设施进行数据从处理、到存储、再到计算与分析的一体化解决方案。本节课带你了解阿里云数据库产品家族及特性。
相关文章
|
8月前
|
SQL 关系型数据库 MySQL
开源新发布|PolarDB-X v2.4.2开源生态适配升级
PolarDB-X v2.4.2开源发布,重点完善生态能力:新增客户端驱动、开源polardbx-proxy组件,支持读写分离与高可用;强化DDL变更、扩缩容等运维能力,并兼容MySQL主备复制及MCP AI生态。
开源新发布|PolarDB-X v2.4.2开源生态适配升级
|
8月前
|
SQL 关系型数据库 MySQL
开源新发布|PolarDB-X v2.4.2开源生态适配升级
PolarDB-X v2.4.2发布,新增开源Proxy组件与客户端驱动,支持读写分离、无感高可用切换及DDL在线变更,兼容MySQL生态,提升千亿级大表运维稳定性。
1998 24
开源新发布|PolarDB-X v2.4.2开源生态适配升级
|
9月前
|
关系型数据库 MySQL 分布式数据库
阿里云PolarDB云原生数据库收费价格:MySQL和PostgreSQL详细介绍
阿里云PolarDB兼容MySQL、PostgreSQL及Oracle语法,支持集中式与分布式架构。标准版2核4G年费1116元起,企业版最高性能达4核16G,支持HTAP与多级高可用,广泛应用于金融、政务、互联网等领域,TCO成本降低50%。
|
10月前
|
人工智能 关系型数据库 MySQL
开源PolarDB-X:单节点误删除binlog恢复
本文由邵亚鹏撰写,分享了在使用开源PolarDB-X过程中,因误删binlog导致数据库服务无法启动的问题及恢复过程。作者结合实践经验,详细介绍了在无备份情况下如何通过单节点恢复机制重启数据库,并提出了避免类似问题的几点建议,包括采用高可用部署、定期备份及升级至最新版本等。
|
供应链 关系型数据库 分布式数据库
2025开源之夏火热报名|一起来设计PolarDB Dashboard
2025开源之夏正在火热报名中,PolarDB邀请全球学子参与云原生与Web开发的前沿项目。活动由中国科学院软件研究所发起,旨在鼓励高校学生通过实际开发维护开源软件,培养优秀开发者,推动开源生态发展。PolarDB项目聚焦设计与开发PolarDB-X Dashboard,要求掌握K8S Client-go和Web开发技术。参与者将根据项目难度获得税前8000至12000元人民币报酬,并获取结项证书。每位学生仅可申请一个项目,详情见官网。
2025开源之夏火热报名|一起来设计PolarDB Dashboard
|
存储 Cloud Native 关系型数据库
PolarDB开源:云原生数据库的架构革命
本文围绕开源核心价值、社区运营实践和技术演进路线展开。首先解读存算分离架构的三大突破,包括基于RDMA的分布式存储、计算节点扩展及存储池扩容机制,并强调与MySQL的高兼容性。其次分享阿里巴巴开源治理模式,涵盖技术决策、版本发布和贡献者成长体系,同时展示企业应用案例。最后展望技术路线图,如3.0版本的多写多读架构、智能调优引擎等特性,以及开发者生态建设举措,推荐使用PolarDB-Operator实现高效部署。
568 4
|
存储 关系型数据库 MySQL
开源PolarDB- X|替换Opengemini时序数据场景下产品力校验
本文作者:黄周霖,数据库技术专家,就职于南京北路智控股份有限公司,负责数据库运维及大数据开发。
|
9月前
|
缓存 关系型数据库 BI
使用MYSQL Report分析数据库性能(下)
使用MYSQL Report分析数据库性能
571 158
|
9月前
|
关系型数据库 MySQL 数据库
自建数据库如何迁移至RDS MySQL实例
数据库迁移是一项复杂且耗时的工程,需考虑数据安全、完整性及业务中断影响。使用阿里云数据传输服务DTS,可快速、平滑完成迁移任务,将应用停机时间降至分钟级。您还可通过全量备份自建数据库并恢复至RDS MySQL实例,实现间接迁移上云。

热门文章

最新文章

相关产品

  • 云原生数据库 PolarDB
  • 推荐镜像

    更多