Hoppa till innehållet
Stackship-dokumentation English

PostgreSQLAnvändareMaskinöversatt

Behörigheter

Åtgärderna som styr PostgreSQL-kluster, rollerna som har dem och behörigheten varje sats i Datautforskaren kräver.

Åtgärder

Åtgärd Tillåter
postgrescluster/read Se kluster, deras konfiguration, status, hälsa, externa adress, ögonblicksbilder och återställningsfönster
postgrescluster/write Skapa och ändra kluster; starta, stoppa och starta om dem. Omfattar postgrescluster/delete
postgrescluster/delete Ta bort kluster
postgrescluster/scale Ange antalet instanser via skalningsrouten (stsh pg scale)
postgrescluster/createSnapshot Ta en ögonblicksbild
postgrescluster/restoreSnapshot Återställa en ögonblicksbild, eller en tidpunkt
postgrescluster/deleteSnapshot Ta bort en ögonblicksbild
postgrescluster/readSecrets Läsa anslutningssträngarna
postgrescluster/writeSecrets Finns i katalogen; inget använder den i dag
postgrescluster/schemaRead Lista scheman, tabeller och kolumner i Datautforskaren
postgrescluster/schemaWrite Skapa och ändra objekt, VACUUM, REINDEX
postgrescluster/schemaDrop Ta bort och tömma objekt
postgrescluster/queryExecute Köra satser som läser
postgrescluster/queryExecuteWrite Köra satser som ändrar data
postgrescluster/dataRead Bläddra i rader; öppna fliken Datautforskare
postgrescluster/dataWrite Ändra rader under Browse

readSecrets, writeSecrets och Datautforskarens sju åtgärder är dataåtgärder: en roll ger dem bara när den listar dem som dataåtgärder.

Roller

Roll Se Skapa, ändra Ta bort Ögonblicksbilder Anslutningssträngar Datautforskare
Reader, Databases Reader, Platform Reader Ja Nej Nej Se Nej Nej
Database Explorer Ja Nej Nej Se Nej Ja, utom DROP och TRUNCATE
Databases Operator Ja Ja, och skala Ja Ta, återställa, ta bort Ja Nej
Contributor Ja Ja, och skala Ja Ta Ja Nej
Owner, Platform Owner, Platform Contributor Ja Ja, och skala Ja Ta, återställa, ta bort Ja Nej

Ingen av Owner, Contributor, Platform Owner och Platform Contributor har Datautforskarens åtgärder; bara Database Explorer ger dem — se Database Explorer. Ingen inbyggd roll har postgrescluster/schemaDrop; att hålla inne den hindrar inte den som har Database Explorer från att ta bort data — se Vad som kontrolleras innan en sats körs. Tilldela roller på boundaryn, resursgruppen eller själva klustret — se Rolltilldelningar.

Datautforskarens historik — varje sats som skickats, dess text och vem som skickade den — lämnas också ut av API:t till alla med postgrescluster/read på klustret.

Satser i Datautforskaren

Varje sats i en omgång kräver åtgärderna för sitt slag. Rader som visas eller ändras under Browse kräver dessutom dataRead eller dataWrite.

Satser Kräver
SELECT, EXPLAIN (utan ANALYZE), SET, SHOW, PREPARE, DEALLOCATE, DISCARD, markörer, COPY … TO queryExecute
INSERT, UPDATE, DELETE, MERGE, SELECT … FOR UPDATE, LOCK queryExecuteWrite
CREATE av tabeller, scheman, index, vyer, sekvenser, funktioner, triggrar, policyer, domäner, regler och statistik; COMMENT; REFRESH MATERIALIZED VIEW; ALTER av objekt; VACUUM; REINDEX schemaWrite
CREATE TABLE … AS, CREATE MATERIALIZED VIEW schemaWrite och queryExecute
COPY … FROM schemaWrite och queryExecuteWrite
DROP, TRUNCATE schemaDrop
EXPLAIN ANALYZE Det som den förklarade satsen kräver

Avvisade satser

De här avvisas oavsett dina behörigheter, och gör att hela omgången avvisas:

  • transaktionsstyrning — BEGIN, COMMIT, ROLLBACK, sparpunkter: Datautforskaren kör varje omgång i en egen transaktion;
  • DO, CALL, EXECUTE, SECURITY LABEL;
  • LISTEN, NOTIFY, UNLISTEN;
  • tillägg, foreign data wrappers, främmande servrar och användarmappningar, åtkomstmetoder, händelsetriggrar och procedurspråk;
  • roller och rättigheter — CREATE, ALTER och DROP ROLE, GRANT, REVOKE, standardrättigheter, REASSIGN OWNED, DROP OWNED;
  • databaser och tabellutrymmen;
  • publiceringar och prenumerationer;
  • ALTER SYSTEM, CHECKPOINT, LOAD, CLUSTER, VACUUM FULL, COPY till eller från ett program;
  • funktioner i ett annat språk än sql och plpgsql;
  • allt som inte går att tolka, och satser som Datautforskaren inte klassar — bland dem CREATE TYPE … AS ENUM samt sammansatta typer och intervalltyper.