PostgreSQL17.x创建用户与授权命令

PostgreSQL17.X创建用户与授权

文章目录

  • PostgreSQL17.X创建用户与授权
  • [1. 创建用户与授权](#1. 创建用户与授权)
    • [1. 授权给用户](#1. 授权给用户)
    • [2. 授予对整个数据库的权限](#2. 授予对整个数据库的权限)
    • [3. 授予创建数据库的权限](#3. 授予创建数据库的权限)
    • [4. 授予对表的权限](#4. 授予对表的权限)
    • [5. 授予对所有表的权限](#5. 授予对所有表的权限)

在 PostgreSQL 17 中创建用户(角色)并授权可以使用 SQL 命令来完成。以下是一些基本的命令示例,用于创建用户、设置密码以及授予特定权限。

1. 创建用户与授权

要创建一个新用户,您可以使用 CREATE ROLECREATE USER 命令。实际上,CREATE USERCREATE ROLE 的一个简写形式,它默认创建了一个可以登录的用户。

sql 复制代码
CREATE ROLE username LOGIN PASSWORD 'password';
# 或
CREATE USER username LOGIN PASSWORD 'password';
  • username: 为用户指定的名字。
  • LOGIN: 表示这个角色可以用来登录数据库。
  • PASSWORD 'password': 设置用户的登录密码。

1. 授权给用户

创建了用户之后,您可能需要赋予他们一些权限,比如访问特定数据库或表的权限

sql 复制代码
GRANT ALL PRIVILEGES ON DATABASE databasename TO username;
  • databasename: 目标数据库的名称。
  • username: 要授予权限的用户名。

2. 授予对整个数据库的权限

要将所有权限授予用户对某个数据库的操作

sql 复制代码
GRANT ALL PRIVILEGES ON DATABASE databasename TO username;

3. 授予创建数据库的权限

sql 复制代码
ALTER ROLE username CREATEDB;

4. 授予对表的权限

如果只想授予对特定表的权限,可以使用如下命令

sql 复制代码
GRANT SELECT, INSERT, UPDATE, DELETE ON TABLE tablename TO username;
  • SELECT, INSERT, UPDATE, DELETE: 指定用户可以执行的操作类型。
  • tablename: 目标表的名称。
  • username: 要授予权限的用户名。

5. 授予对所有表的权限

想让用户能够操作数据库中的所有表,可以使用以下命令;

这将授予用户对 public 模式下所有现有表的所有权限。如果您有其他模式,记得替换 public 为相应的模式名。

sql 复制代码
GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA public TO username;
  • 注意事项:

  • 在执行这些命令之前,请确保您有足够的权限来创建用户和授予权限。

  • 使用 WITH PASSWORD 选项时,请确保选择一个强密码以保障数据库安全。

  • 还可以考虑使用 VALID UNTIL 选项来限制密码的有效期

相关推荐
NineData25 分钟前
数据库迁移总踩坑?用 NineData 迁移评估,提前识别所有兼容性风险
数据库·程序员·云计算
赵渝强老师3 小时前
【赵渝强老师】PostgreSQL中表的碎片
数据库·postgresql
全栈老石7 小时前
拆解低代码引擎核心:元数据驱动的"万能表"架构
数据库·低代码
倔强的石头_1 天前
kingbase备份与恢复实战(二)—— sys_dump库级逻辑备份与恢复(Windows详细步骤)
数据库
jiayou642 天前
KingbaseES 实战:深度解析数据库对象访问权限管理
数据库
李广坤3 天前
MySQL 大表字段变更实践(改名 + 改类型 + 改长度)
数据库
爱可生开源社区4 天前
2026 年,优秀的 DBA 需要具备哪些素质?
数据库·人工智能·dba
随逸1774 天前
《从零搭建NestJS项目》
数据库·typescript
加号35 天前
windows系统下mysql多源数据库同步部署
数据库·windows·mysql
シ風箏5 天前
MySQL【部署 04】Docker部署 MySQL8.0.32 版本(网盘镜像及启动命令分享)
数据库·mysql·docker