当前位置: 首页 > 编程笔记 >

Postgresql 赋予用户权限和撤销权限的实例

冷翼
2023-03-14
本文向大家介绍Postgresql 赋予用户权限和撤销权限的实例,包括了Postgresql 赋予用户权限和撤销权限的实例的使用技巧和注意事项,需要的朋友参考一下

1、对数据库授权

postgresql 授权某个数据库的权限给wang 账号 使该账号 只能操作指定DB 不能操作其他DB

alter user wang set default_transaction_read_only=on;
grant all on database test to wang;
grant select on all database test to wang;
grant select on all tables in schema public to wang;   // 起作用的是这句 要进入数据库test 操作,在那个db环境执行就授哪个db的权

配置权限

ve=# grant all on schema public to foo ;
ve=# grant select,insert,update,delete on test to foo ;
ve=# grant select,insert,update,delete on public.test to foo ;

对表授权

撤销授权

撤销对数据库授权

revoke all on database company from wang;   #撤销用户wang对数据库company 的所有权限
revoke select on all tables in schema public from wang; 

撤销对表授权

对当前库中所有表去掉public的所有访问权限,为了确保除了所有者之外的洽谈用户不能操作这些表。

lyy=# revoke all on test1 from public;
REVOKE
lyy=# revoke all on test2 from public;
REVOKE

去掉对pg_class的访问权限,为了确保yy用户不能看到所有表名的列表。

lyy=# revoke all on pg_class from public;
REVOKE
lyy=# revoke all on pg_class from yy;
REVOKE

添加yy用户对test1表的所属关系,确保yy用户对test1表有权限操作

lyy=# ALTER TABLE test1 OWNER TO yy; 
lyy=# \q

用户管理

/* 赋给用户表的所有权限 */
GRANT ALL ON tablename TO user; 
/* 赋给用户数据库的所有权限 */
GRANT ALL PRIVILEGES ON DATABASE dbname TO dbuser;

/* 撤销用户权限 */
REVOKE privileges ON tablename FROM user;

数据库操作

/* 创建数据库 */
create database dbname; 

/* 删除数据库 */
drop database dbname; 

表操作

/* 增加让主键自增的权限 */
grant all on sequence tablename_keyname_seq to webuser;

 /* 重命名一个表 */
alter table [表名A] rename to [表名B]; 

/* 删除一个表 */
drop table [表名]; 

/* 在已有的表里添加字段 */
alter table [表名] add column [字段名] [类型]; 

/* 删除表中的字段 */
alter table [表名] drop column [字段名]; 

/* 重命名一个字段 */
alter table [表名] rename column [字段名A] to [字段名B]; 

/* 给一个字段设置缺省值 */
alter table [表名] alter column [字段名] set default [新的默认值];

/* 去除缺省值 */
alter table [表名] alter column [字段名] drop default; 

/* 插入数据 */
insert into 表名 ([字段名m],[字段名n],......) values ([列m的值],[列n的值],......); 

/* 修改数据 */
update [表名] set [目标字段名]=[目标值] where ...; 

/* 删除数据 */
delete from [表名] where ...; 

/* 删除表 */
delete from [表名];

/* 查询 */
SELECT * FROM dbname WHERE ...;

/* 创建表 */
create table (
  [字段名1] [类型1] primary key,

参考

创建用户和数据库

创建用户

postgres=# create user username with password '****';

创建数据库

postgres=# create database dbtest owner username; -- 创建数据库指定所属者

将数据库得权限,全部赋给某个用户

postgres=# grant all on database dbtest to username; -- 将dbtest所有权限赋值给username

导入整个数据库

psql -U username databasename < /data/dum.sql -- 用户名和数据库名

常见报错 :

1、切换yy用户失败

lyy=# \c - yy
FATAL: Peer authentication failed for user "yy"
Previous connection kept

2、用户yy连接lyyku会报错

psql -E -U yy -d lyy
Password for user yy:
psql: FATAL: permission denied for database "lyy"
DETAIL: User does not have CONNECT privilege.

原因 :没有connect权限,那么就授予用户yy对数据库lyy的访问权限

解决办法 :

#grant connect on database lyy to yy; 

以上为个人经验,希望能给大家一个参考,也希望大家多多支持小牛知识库。如有错误或未考虑完全的地方,望不吝赐教。

 类似资料:
  • 好的一天,我正试图让应用程序捕捉图像,然后在gridview中显示它,但当我单击按钮开始捕捉时,这个错误出现了。 logcat: 我的代码:

  • 问题内容: 我们正在合理化数据库用户的权限,为此,我们希望撤销授予所有用户(但不是特定角色)的架构中所有表的所有选择权限。 我尝试使用一些正则表达式为每个表创建一个通用表,使其类似于: 从USER1,USER2,USER3 …撤消对TABLE1的选择; 从USER1,USER2,USER3 …撤消对TABLE2的选择; 但是,由于并非所有用户都被授予了对所有表的权限,因此会导致oracle错误:

  • 问题内容: 当我为用户授予某些特定表的特权时: 我如何撤销仅此用户的特权? 问题答案: Google是您的朋友! http://dev.mysql.com/doc/refman/5.7/en/revoke.html 句法: 为了进一步解释这个答案-我将教如何钓鱼(而不是只给你一条鱼)。 首先,MySQL文档可能看起来令人困惑-“语法”如下所示: 这意味着有3种“方式”来称呼它: 这三个用MySQL

  • 我想在不使其成为管理员的情况下授予用户数据库的所有权限。我想这样做的原因是目前DEV和PROD是同一集群上的不同DBs,因此我不希望用户能够更改生产对象,但它必须能够更改DEV上的对象。 我尝试了: 但它似乎没有给予任何许可。 然后我尝试: 它似乎允许我创建对象,但不允许我在属于其他用户的模式上查询\delete对象 我可以继续通过给予用户USAGE权限MY_SCHEMA但它会抱怨没有在表上的权限

  • 无论何时创建数据库对象,都会为其分配一个所有者,所有者通常是执行 create 语句的人。 对于大多数类型的对象,初始状态是只有所有者(或超级用户)才能修改或删除对象。要允许其他角色或用户使用它,必须为该用户设置权限。 在 PostgreSQL 中,权限分为以下几种: SELECT INSERT UPDATE DELETE TRUNCATE REFERENCES TRIGGER CREATE CO