在实际的生产环境,我们经常会碰到这样的情况:因为业务场景需要,本部门某些重要的业务数据表需要给予其他部门查看权限,因业务的扩展及调整,后期可能需要放开更多的表查询权限 。为解决此种业务需求,我们可以采用创建视图的方式来解决,已可以通过创建影子用户的方式来满足需求,本文主要介绍影子用户的创建及授权方法 。
场景1:只授予usage on schema 权限
session 1:
–创建readonly用户,并将test模式赋予readonly用户 。
postgres=# create user readonly with password ‘postgres’;
CREATE ROLE
postgres=# grant usage on schema test to readonly;
GRANT
postgres=# \dn
List of schemas
Name | Owner
——-+——-
test | postgres
session 2:
–登陆readonly用户可以查询test模式下现存的所有表 。
postgres=# \c postgres readonly
You are now connected to database “postgres” as user “readonly”.
postgres=> select * from test.emp ;
empno | ename | job | mgr | hiredate | sal | comm | deptno
——-+——–+———–+——+————+———+———+——–
7499 | ALLEN | SALESMAN | 7698 | 1981-02-20 | 1600.00 | 300.00 | 30
7521 | WARD | SALESMAN | 7698 | 1981-02-22 | 1250.00 | 500.00 | 30
7566 | JONES | MANAGER | 7839 | 1981-04-02 | 2975.00 | | 20
7654 | MARTIN | SALESMAN | 7698 | 1981-09-28 | 1250.00 | 1400.00 | 30
7698 | BLAKE | MANAGER | 7839 | 1981-05-01 | 2850.00 | | 30
7782 | CLARK | MANAGER | 7839 | 1981-06-09 | 2450.00 | | 10
7839 | KING | PRESIDENT | | 1981-11-17 | 5000.00 | | 10
7844 | TURNER | SALESMAN | 7698 | 1981-09-08 | 1500.00 | 0.00 | 30
7900 | JAMES | CLERK | 7698 | 1981-12-03 | 950.00 | | 30
7902 | FORD | ANALYST | 7566 | 1981-12-03 | 3000.00 | | 20
7934 | MILLER | CLERK | 7782 | 1982-01-23 | 1300.00 | | 10
7788 | test | ANALYST | 7566 | 1982-12-09 | 3000.00 | | 20
7876 | ADAMS | CLERK | 7788 | 1983-01-12 | 1100.00 | | 20
1111 | SMITH | CLERK | 7902 | 1980-12-17 | 800.00 | | 20
(14 rows)
换到session 1创建新表t1
postgres=# create table test.t1 as select * from test.emp;CREATE TABLE
切换到session 2 readonly用户下,t1表无法查询
postgres=> select * from test.t1 ;
2021-03-02 15:25:33.290 CST [21059] ERROR: permission denied for table t1
2021-03-02 15:25:33.290 CST [21059] STATEMENT: select * from test.t1 ;
**ERROR: permission denied for table t1
结论:如果只授予 usage on schema 权限,readonly 只能查看 test 模式下已经存在的表和对象 。在授予 usage on schema 权限之后创建的新表无法查看 。
场景2:授予usage on schema 权限之后,再赋予 select on all tables in schema 权限
针对上个场景session 2 **ERROR: permission denied for table t1 错误的处理
postgres=> select * from test.t1 ;**ERROR: permission denied for table t1
session 1: 使用postgres用户授予readonly用户 select on all tables 权限
- 玻璃有影子吗
- 三大运营商|三大运营商删除行程卡用户数据是怎么回事 行程卡都包含用户哪些数据
- 用户名字母数字下划线是什么意思
- 微信辅助对自己的微信有什么影响
- 抖音搜索用户不进主页会被发现吗
- 拼多多退货运费谁承担
- 微信吞消息是什么原因
- 和彩云至高支持普通会员用户上传多大的大文件?
- 空调舒适温度是多少
- icloud云盘是什么
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
