Behörigheter
Åtgärderna som styr PostgreSQL-kluster, rollerna som har dem och behörigheten varje sats i Datautforskaren kräver.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
postgrescluster/read |
Se kluster, deras konfiguration, status, hälsa, externa adress, ögonblicksbilder och återställningsfönster |
postgrescluster/write |
Skapa och ändra kluster; starta, stoppa och starta om dem. Omfattar postgrescluster/delete |
postgrescluster/delete |
Ta bort kluster |
postgrescluster/scale |
Ange antalet instanser via skalningsrouten (stsh pg scale) |
postgrescluster/createSnapshot |
Ta en ögonblicksbild |
postgrescluster/restoreSnapshot |
Återställa en ögonblicksbild, eller en tidpunkt |
postgrescluster/deleteSnapshot |
Ta bort en ögonblicksbild |
postgrescluster/readSecrets |
Läsa anslutningssträngarna |
postgrescluster/writeSecrets |
Finns i katalogen; inget använder den i dag |
postgrescluster/schemaRead |
Lista scheman, tabeller och kolumner i Datautforskaren |
postgrescluster/schemaWrite |
Skapa och ändra objekt, VACUUM, REINDEX |
postgrescluster/schemaDrop |
Ta bort och tömma objekt |
postgrescluster/queryExecute |
Köra satser som läser |
postgrescluster/queryExecuteWrite |
Köra satser som ändrar data |
postgrescluster/dataRead |
Bläddra i rader; öppna fliken Datautforskare |
postgrescluster/dataWrite |
Ändra rader under Browse |
readSecrets, writeSecrets och Datautforskarens sju åtgärder är dataåtgärder: en roll ger dem
bara när den listar dem som dataåtgärder.
Roller
| Roll | Se | Skapa, ändra | Ta bort | Ögonblicksbilder | Anslutningssträngar | Datautforskare |
|---|---|---|---|---|---|---|
| Reader, Databases Reader, Platform Reader | Ja | Nej | Nej | Se | Nej | Nej |
| Database Explorer | Ja | Nej | Nej | Se | Nej | Ja, utom DROP och TRUNCATE |
| Databases Operator | Ja | Ja, och skala | Ja | Ta, återställa, ta bort | Ja | Nej |
| Contributor | Ja | Ja, och skala | Ja | Ta | Ja | Nej |
| Owner, Platform Owner, Platform Contributor | Ja | Ja, och skala | Ja | Ta, återställa, ta bort | Ja | Nej |
Ingen av Owner, Contributor, Platform Owner och Platform Contributor har Datautforskarens åtgärder;
bara Database Explorer ger dem — se Database Explorer.
Ingen inbyggd roll har postgrescluster/schemaDrop; att hålla inne den hindrar inte den som har
Database Explorer från att ta bort data — se Vad som kontrolleras innan en sats
körs. Tilldela roller på boundaryn, resursgruppen
eller själva klustret — se Rolltilldelningar.
Datautforskarens historik — varje sats som skickats, dess text och vem som skickade den — lämnas
också ut av API:t till alla med postgrescluster/read på klustret.
Satser i Datautforskaren
Varje sats i en omgång kräver åtgärderna för sitt slag. Rader som visas eller ändras under Browse
kräver dessutom dataRead eller dataWrite.
| Satser | Kräver |
|---|---|
SELECT, EXPLAIN (utan ANALYZE), SET, SHOW, PREPARE, DEALLOCATE, DISCARD, markörer, COPY … TO |
queryExecute |
INSERT, UPDATE, DELETE, MERGE, SELECT … FOR UPDATE, LOCK |
queryExecuteWrite |
CREATE av tabeller, scheman, index, vyer, sekvenser, funktioner, triggrar, policyer, domäner, regler och statistik; COMMENT; REFRESH MATERIALIZED VIEW; ALTER av objekt; VACUUM; REINDEX |
schemaWrite |
CREATE TABLE … AS, CREATE MATERIALIZED VIEW |
schemaWrite och queryExecute |
COPY … FROM |
schemaWrite och queryExecuteWrite |
DROP, TRUNCATE |
schemaDrop |
EXPLAIN ANALYZE |
Det som den förklarade satsen kräver |
Avvisade satser
De här avvisas oavsett dina behörigheter, och gör att hela omgången avvisas:
- transaktionsstyrning —
BEGIN,COMMIT,ROLLBACK, sparpunkter: Datautforskaren kör varje omgång i en egen transaktion; DO,CALL,EXECUTE,SECURITY LABEL;LISTEN,NOTIFY,UNLISTEN;- tillägg, foreign data wrappers, främmande servrar och användarmappningar, åtkomstmetoder, händelsetriggrar och procedurspråk;
- roller och rättigheter —
CREATE,ALTERochDROP ROLE,GRANT,REVOKE, standardrättigheter,REASSIGN OWNED,DROP OWNED; - databaser och tabellutrymmen;
- publiceringar och prenumerationer;
ALTER SYSTEM,CHECKPOINT,LOAD,CLUSTER,VACUUM FULL,COPYtill eller från ett program;- funktioner i ett annat språk än
sqlochplpgsql; - allt som inte går att tolka, och satser som Datautforskaren inte klassar — bland dem
CREATE TYPE … AS ENUMsamt sammansatta typer och intervalltyper.