PolarDB for PostgreSQL 开源必读手册-用户和权限管理(上)

简介: PolarDB for PostgreSQL 开源必读手册

 

image.png

 

PG数据库下的用户指用来访问、管理数据库中的对象,角色用于管理数据库访问权限,简化权限的管理,同时也兼任用户功能。

 

用户和角色的概念非常接近,如果给角色分配了可登录的权限,角色也可以与用户一样登录并创建对象。因此,在PG数据库下,用户和角色可以等同看待。

 

用户和角色在整个数据库中是全局的,登录到某数据库时,创建的用户不只针对数据库里的用户,而是针对整个集群的数据库。

 

数据库中的用户可以分为两类

 

超级用户:安装完PolarDB以后,默认的用户即超级用户postgres,拥有所有权限。

普通用户:根据需要创建。

 

image.png

 

另外,group指不拥有replication/noreplication、connection limit属性的角色。

 

image.png

 

创建用户有两种模式

 

方式一为在操作系统下创建数据库的用户,不需要登录到数据库

方式二为登录到数据库进行创建。方式一的后台处理时也需要登录到数据库进行操作,只是登录操作由后台负责,为使用者简化了流程。

 

image.png

 

如果在数据库里创建用户,创建时即可为其分配不同的权限,比如特指定是否为超级管理员、是否有创建数据库的权限、是否有创建角色的权限、是否有创建用户的权限、用户能否继承所拥有的权限等。此类权限为特殊权限,无法使用grant进行授权。

 

image.png


上图为创建用户示例。

 

需要注意,Login、Superuser和Createrole三个权限无法被继承。

 

image.png

 

创建角色的语法与创建用户的语法基本一致。

 

角色和用户最大的区别在于,角色默认没有login的权限,如果有了login的权限,则角色等同于用户。

 

image.png

 

上图为创建角色示例。我们通常用角色对权限进行间接的授权。

 

image.png

 

创建完用户和角色以后,可以用\du指令显示用户和角色的属性。

 

“角色名称”一列下包含了用户和角色,此处对用户和角色进行了统一对待,同时展示了属性以及属于哪个角色或权限。

 

 

 

image.png

 

除了\du以外,也可以通过数据字典访问用户/角色信息,比如通过pg_user或pg_rules。查询结果显示为上图形式。

 

image.png

 

如果要修改用户的属性,比如权限、名字或密码,可以用\h alter user命令。

 

image.png

 

上图为修改用户属性示例。

 

image.png

 


 

接下篇:https://developer.aliyun.com/article/1223095?groupCode=polardbforpg

相关实践学习
使用PolarDB和ECS搭建门户网站
本场景主要介绍如何基于PolarDB和ECS实现搭建门户网站。
阿里云数据库产品家族及特性
阿里云智能数据库产品团队一直致力于不断健全产品体系,提升产品性能,打磨产品功能,从而帮助客户实现更加极致的弹性能力、具备更强的扩展能力、并利用云设施进一步降低企业成本。以云原生+分布式为核心技术抓手,打造以自研的在线事务型(OLTP)数据库Polar DB和在线分析型(OLAP)数据库Analytic DB为代表的新一代企业级云原生数据库产品体系, 结合NoSQL数据库、数据库生态工具、云原生智能化数据库管控平台,为阿里巴巴经济体以及各个行业的企业客户和开发者提供从公共云到混合云再到私有云的完整解决方案,提供基于云基础设施进行数据从处理、到存储、再到计算与分析的一体化解决方案。本节课带你了解阿里云数据库产品家族及特性。
相关文章
|
5月前
|
SQL 关系型数据库 MySQL
开源新发布|PolarDB-X v2.4.2开源生态适配升级
PolarDB-X v2.4.2开源发布,重点完善生态能力:新增客户端驱动、开源polardbx-proxy组件,支持读写分离与高可用;强化DDL变更、扩缩容等运维能力,并兼容MySQL主备复制及MCP AI生态。
开源新发布|PolarDB-X v2.4.2开源生态适配升级
|
5月前
|
SQL 关系型数据库 MySQL
开源新发布|PolarDB-X v2.4.2开源生态适配升级
PolarDB-X v2.4.2发布,新增开源Proxy组件与客户端驱动,支持读写分离、无感高可用切换及DDL在线变更,兼容MySQL生态,提升千亿级大表运维稳定性。
1356 24
开源新发布|PolarDB-X v2.4.2开源生态适配升级
|
6月前
|
关系型数据库 MySQL 分布式数据库
阿里云PolarDB云原生数据库收费价格:MySQL和PostgreSQL详细介绍
阿里云PolarDB兼容MySQL、PostgreSQL及Oracle语法,支持集中式与分布式架构。标准版2核4G年费1116元起,企业版最高性能达4核16G,支持HTAP与多级高可用,广泛应用于金融、政务、互联网等领域,TCO成本降低50%。
|
7月前
|
人工智能 关系型数据库 MySQL
开源PolarDB-X:单节点误删除binlog恢复
本文由邵亚鹏撰写,分享了在使用开源PolarDB-X过程中,因误删binlog导致数据库服务无法启动的问题及恢复过程。作者结合实践经验,详细介绍了在无备份情况下如何通过单节点恢复机制重启数据库,并提出了避免类似问题的几点建议,包括采用高可用部署、定期备份及升级至最新版本等。
|
10月前
|
供应链 关系型数据库 分布式数据库
2025开源之夏火热报名|一起来设计PolarDB Dashboard
2025开源之夏正在火热报名中,PolarDB邀请全球学子参与云原生与Web开发的前沿项目。活动由中国科学院软件研究所发起,旨在鼓励高校学生通过实际开发维护开源软件,培养优秀开发者,推动开源生态发展。PolarDB项目聚焦设计与开发PolarDB-X Dashboard,要求掌握K8S Client-go和Web开发技术。参与者将根据项目难度获得税前8000至12000元人民币报酬,并获取结项证书。每位学生仅可申请一个项目,详情见官网。
2025开源之夏火热报名|一起来设计PolarDB Dashboard
|
9月前
|
存储 关系型数据库 测试技术
拯救海量数据:PostgreSQL分区表性能优化实战手册(附压测对比)
本文深入解析PostgreSQL分区表的核心原理与优化策略,涵盖性能痛点、实战案例及压测对比。首先阐述分区表作为继承表+路由规则的逻辑封装,分析分区裁剪失效、全局索引膨胀和VACUUM堆积三大性能杀手,并通过电商订单表崩溃事件说明旧分区维护的重要性。接着提出四维设计法优化分区策略,包括时间范围分区黄金法则与自动化维护体系。同时对比局部索引与全局索引性能,展示后者在特定场景下的优势。进一步探讨并行查询优化、冷热数据分层存储及故障复盘,解决分区锁竞争问题。
1132 2
|
10月前
|
存储 Cloud Native 关系型数据库
PolarDB开源:云原生数据库的架构革命
本文围绕开源核心价值、社区运营实践和技术演进路线展开。首先解读存算分离架构的三大突破,包括基于RDMA的分布式存储、计算节点扩展及存储池扩容机制,并强调与MySQL的高兼容性。其次分享阿里巴巴开源治理模式,涵盖技术决策、版本发布和贡献者成长体系,同时展示企业应用案例。最后展望技术路线图,如3.0版本的多写多读架构、智能调优引擎等特性,以及开发者生态建设举措,推荐使用PolarDB-Operator实现高效部署。
476 4
|
存储 关系型数据库 MySQL
开源PolarDB- X|替换Opengemini时序数据场景下产品力校验
本文作者:黄周霖,数据库技术专家,就职于南京北路智控股份有限公司,负责数据库运维及大数据开发。
|
关系型数据库 分布式数据库 PolarDB
《阿里云产品手册2022-2023 版》——PolarDB for PostgreSQL
《阿里云产品手册2022-2023 版》——PolarDB for PostgreSQL
601 0

相关产品

  • 云原生数据库 PolarDB
  • 推荐镜像

    更多