PostgreSQL对现有的未来的表和视图授权给用户
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PostgreSQL对现有的未来的表和视图授权给用户相关的知识,希望对你有一定的参考价值。
由于开发提出需求:
(1)在多个PostgreSQL的instacne上面创建一个readonly用户,仅对数据库里面的表或者视图(包括物化视图)有仅有select权限,并且对以后新建的表和视图也要有select权限,我们知道PostgreSQL
在schema下新建的表,对于一个已经存在的用户不会自动赋予select的权限的,需要我们使用grant select...手动去执行,这样就比较麻烦,总不能每次新建表,我们就赋权一次,要知道我们有很多实例,总不能把时间都放在这样没有意义的事情上,再说了我们也不能时刻监督有哪些PostgreSQL有新建的表,所以我们需要对未来的表提前授权,查看了一下PostgreSQL网站,发现命令alter default privileges...可以实现这个功能.
(2)alter default privileges没有对已经存在的表和视图授权的功能,所以想要对现在和未来的对象都赋权,还需要使用grant select对现有的表赋权.
(3)由于需要执行的db/schenma非常多,一条一条命令执行的话不太现实,需要编写脚本,批量执行.
具体如何实现可以参考测试过程:
http://blog.51cto.com/darrenmemos/2086198
脚本内容如下:
以上是关于PostgreSQL对现有的未来的表和视图授权给用户的主要内容,如果未能解决你的问题,请参考以下文章
授权未来创建的表 + postgresql 超级管理员 超管
如何备份一些带有数据的表和一些表只有模式 PostgreSQL