pgsql之create user與create role的區(qū)別介紹
create user的語法
CREATE USER name [ [ WITH ] option [ ... ] ] where option can be: SUPERUSER | NOSUPERUSER | CREATEDB | NOCREATEDB | CREATEROLE | NOCREATEROLE | CREATEUSER | NOCREATEUSER | INHERIT | NOINHERIT | LOGIN | NOLOGIN | REPLICATION | NOREPLICATION | BYPASSRLS | NOBYPASSRLS | CONNECTION LIMIT connlimit | [ ENCRYPTED | UNENCRYPTED ] PASSWORD 'password' | VALID UNTIL 'timestamp' | IN ROLE role_name [, ...] | IN GROUP role_name [, ...] | ROLE role_name [, ...] | ADMIN role_name [, ...] | USER role_name [, ...] | SYSID uid
例如:
create user test with replication createrole createdb login password 'test123';
with 后面的部分描述的是“系統(tǒng)權(quán)限”或者數(shù)據(jù)庫用戶的屬性。使用\du命令查看,則對應(yīng)著List of roles Attributes列。如圖:

create user與create role的區(qū)別
官網(wǎng)上的描述是:
CREATE USER is now an alias for CREATE ROLE. The only difference is that when the command is spelled CREATE USER, LOGIN is assumed by default, whereas NOLOGIN is assumed when the command is spelled CREATE ROLE.
也就是說create user 默認(rèn)有l(wèi)ogin權(quán)限,而create role沒有。
補充:關(guān)于PostgreSQL數(shù)據(jù)庫中的表空間,user,role,權(quán)限,模式(schema)的概念.
表空間:
在PG中,表空間是文件系統(tǒng)中位置的一個鏈接,也就是一個目錄.
表空間是一個可以保存所有其他對象的容器,如表,索引等.
在很多情況下,這樣的功能是很有用的.也就是說:在一個指定的位置保存數(shù)據(jù),而不是在默認(rèn)的位置.
存在如下一個場景:當(dāng)我們用完初始化數(shù)據(jù)庫集群所使用的分區(qū)上的空間時,就可以使用表空間.
另外一個適用的場景是:處于性能考慮,移動具體對象到速度不同的磁盤上.
可以在一個比較快磁盤的表空間上創(chuàng)建一組頻繁訪問的對象.
或者是,在比較快的磁盤上使用OLTP業(yè)務(wù),在比較慢的磁盤上運行OLAP業(yè)務(wù).
當(dāng)我們初始化一個集群的時候,可以得到兩個默認(rèn)表空間,
一個表空間成為pg_default,所有用戶創(chuàng)建的并且未指定一個表空間的對象講在pg_default表空間內(nèi)被創(chuàng)建.
pg_default表空間的位置PGDATA下的基礎(chǔ)目錄.
另一個表空間是pg_global,它持有集群(cluster)中所有數(shù)據(jù)庫共享的系統(tǒng)表.
模式:
模式(schema):我們在pg數(shù)據(jù)庫中創(chuàng)建的任何對象(表,索引,視圖等)都會在一個模式下被創(chuàng)建.
當(dāng)創(chuàng)建對象時,如果未指定模式,這些對象將會在默認(rèn)的模式下被創(chuàng)建.這個模式叫做public.
一個例外情況是另一個模式首先出現(xiàn)在search_path中.
角色和權(quán)限
在pg中,一個角色幾乎與一個用戶相同.因為一個角色可以是用戶,也可以是一個用戶組.
create user命令等同于create role,除了一點:create user有隱含的login權(quán)限.而create role不會有該權(quán)限.
每個角色是整個cluster所共享的,角色不是某個數(shù)據(jù)庫特有的.
為了在數(shù)據(jù)庫實現(xiàn)有效操作,用戶必須獲得相關(guān)權(quán)限.
在pg中,權(quán)限可以針對數(shù)據(jù)庫級別設(shè)定,也可以針對單個對象級別(表,視圖,函數(shù)等)進行設(shè)定.
權(quán)限有select,delete,update,insert,execute
還有創(chuàng)建對象的權(quán)限,刪除對象的權(quán)限
在pg中,可以把一個特定權(quán)限給一個user
也可以把一個特定權(quán)限給一個role
role的一個重要特點就是可以被繼承.
舉例:
我們可以創(chuàng)建一個report_user角色,然后在一組table中將select權(quán)限授予這個角色.
然后,為從事報告工作的每個人各自創(chuàng)建user,并將report_user 角色授權(quán)給這些user.
當(dāng)其中一個user離開部門時,我們只要刪除該用戶所創(chuàng)建的登錄即可.
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。如有錯誤或未考慮完全的地方,望不吝賜教。
相關(guān)文章
PGSQL查詢最近N天的數(shù)據(jù)及SQL語句實現(xiàn)替換字段內(nèi)容
PostgreSQL提供了WITH語句,允許你構(gòu)造用于查詢的輔助語句,下面這篇文章主要給大家介紹了關(guān)于PGSQL查詢最近N天的數(shù)據(jù)及SQL語句實現(xiàn)替換字段內(nèi)容的相關(guān)資料,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下2023-03-03
使用postgresql獲取當(dāng)前或某一時間段的年月日
這篇文章主要給大家介紹了關(guān)于使用postgresql獲取當(dāng)前或某一時間段的年月日的相關(guān)資料,在PostgreSQL中可以使用函數(shù) NOW() 來查詢當(dāng)前時間,文中通過代碼示例介紹的非常詳細,需要的朋友可以參考下2023-07-07
淺談Postgresql默認(rèn)端口5432你所不知道的一點
這篇文章主要介紹了淺談Postgresql默認(rèn)端口5432你所不知道的一點,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2021-01-01
PostgreSQL數(shù)據(jù)庫視圖及子查詢使用操作
這篇文章主要為大家介紹了PostgreSQL數(shù)據(jù)庫視圖及子查詢的使用操作,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步早日升職加薪2022-04-04
PostgreSQL使用MySQL作為外部表(mysql_fdw)
PostgreSQL 提供了一種訪問和操作外部數(shù)據(jù)源的機制,稱為外部數(shù)據(jù)包裝器,本文主要給大家介紹了PostgreSQL使用MySQL作為外部表的方法,感興趣的朋友跟隨小編一起看看吧2022-11-11
PostgreSql觸發(fā)器創(chuàng)建、使用以及刪除示例詳解
在PostgreSQL中觸發(fā)器函數(shù)是一個沒有參數(shù)并且返回trigger類型的函數(shù),這篇文章主要給大家介紹了關(guān)于PostgreSql觸發(fā)器創(chuàng)建、使用以及刪除的相關(guān)資料,文中通過代碼介紹的非常詳細,需要的朋友可以參考下2024-03-03
postgres 使用存儲過程批量插入數(shù)據(jù)的操作
這篇文章主要介紹了postgres 使用存儲過程批量插入數(shù)據(jù)的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2021-02-02
PostgreSQL 流復(fù)制異步轉(zhuǎn)同步的操作
這篇文章主要介紹了PostgreSQL 流復(fù)制異步轉(zhuǎn)同步的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-12-12

