PostgreSQL17.x创建用户与授权命令

PostgreSQL17.X创建用户与授权

文章目录

  • PostgreSQL17.X创建用户与授权
  • [1. 创建用户与授权](#1. 创建用户与授权)
    • [1. 授权给用户](#1. 授权给用户)
    • [2. 授予对整个数据库的权限](#2. 授予对整个数据库的权限)
    • [3. 授予创建数据库的权限](#3. 授予创建数据库的权限)
    • [4. 授予对表的权限](#4. 授予对表的权限)
    • [5. 授予对所有表的权限](#5. 授予对所有表的权限)

在 PostgreSQL 17 中创建用户(角色)并授权可以使用 SQL 命令来完成。以下是一些基本的命令示例,用于创建用户、设置密码以及授予特定权限。

1. 创建用户与授权

要创建一个新用户,您可以使用 CREATE ROLECREATE USER 命令。实际上,CREATE USERCREATE ROLE 的一个简写形式,它默认创建了一个可以登录的用户。

sql 复制代码
CREATE ROLE username LOGIN PASSWORD 'password';
# 或
CREATE USER username LOGIN PASSWORD 'password';
  • username: 为用户指定的名字。
  • LOGIN: 表示这个角色可以用来登录数据库。
  • PASSWORD 'password': 设置用户的登录密码。

1. 授权给用户

创建了用户之后,您可能需要赋予他们一些权限,比如访问特定数据库或表的权限

sql 复制代码
GRANT ALL PRIVILEGES ON DATABASE databasename TO username;
  • databasename: 目标数据库的名称。
  • username: 要授予权限的用户名。

2. 授予对整个数据库的权限

要将所有权限授予用户对某个数据库的操作

sql 复制代码
GRANT ALL PRIVILEGES ON DATABASE databasename TO username;

3. 授予创建数据库的权限

sql 复制代码
ALTER ROLE username CREATEDB;

4. 授予对表的权限

如果只想授予对特定表的权限,可以使用如下命令

sql 复制代码
GRANT SELECT, INSERT, UPDATE, DELETE ON TABLE tablename TO username;
  • SELECT, INSERT, UPDATE, DELETE: 指定用户可以执行的操作类型。
  • tablename: 目标表的名称。
  • username: 要授予权限的用户名。

5. 授予对所有表的权限

想让用户能够操作数据库中的所有表,可以使用以下命令;

这将授予用户对 public 模式下所有现有表的所有权限。如果您有其他模式,记得替换 public 为相应的模式名。

sql 复制代码
GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA public TO username;
  • 注意事项:

  • 在执行这些命令之前,请确保您有足够的权限来创建用户和授予权限。

  • 使用 WITH PASSWORD 选项时,请确保选择一个强密码以保障数据库安全。

  • 还可以考虑使用 VALID UNTIL 选项来限制密码的有效期

相关推荐
凌虚6 小时前
面向 MySQL 用户的 PostgreSQL 快速上手指南
数据库·后端·架构
五阿哥永琪6 小时前
MySQL中操作json的函数!
数据库·mysql·json
来者皆善6 小时前
了解Mysql优化吗?如何优化索引?
数据库·mysql
赤壁小虾8 小时前
【渲染流水线】[逐片元阶段]-[透明度测试]以UnityURP为例
java·前端·数据库
MC皮蛋侠客9 小时前
SQLAlchemy 系列(七):高级建模与高效写入——批量 DML、方言与扩展
数据库·python
奈斯先生Vector10 小时前
把 Midjourney 二次编辑做成生产系统:customId 能力令牌、Action Graph 与 WebUI 精修工作台
数据库·人工智能·架构·aigc·音视频·midjourney
Lethehong10 小时前
双擎并驱·全链路并行:KFS让TB级异构增量同步秒级到达
数据库
MC皮蛋侠客10 小时前
SQLAlchemy 系列(八):AsyncIO、并发与 Web 生命周期——让每个并发任务持有自己的 Session
数据库·python
一水11 小时前
Redis实战:一个AI工作流系统里的五个应用场景,从传参到限流的完整链路
数据库·redis·wpf
枫叶v.12 小时前
Prompt Injection 防不住怎么办?从 Source-Sink 模型设计 Agent 安全边界
数据库·安全·prompt