Cette rubrique décrit le modèle d'autorisation au niveau du schéma (SLPM) dans Hologres.
Contexte
Hologres est compatible avec PostgreSQL et prend en charge le modèle d'autorisation standard de PostgreSQL. Pour plus d'informations, consultez la section Modèle d'autorisation expert. Le modèle standard de PostgreSQL gère les autorisations de manière granulaire. Pour simplifier les opérations, Hologres propose les modèles d'autorisation simplifiés suivants adaptés à différents scénarios métier :
Modèle d'autorisation simplifié (SPM) : attribue facilement des autorisations au niveau de la base de données à un utilisateur. Pour plus d'informations, consultez la section Présentation du modèle d'autorisation simplifié.
-
SLPM : répartit les autorisations par schéma. Le SLPM offre une gestion plus fine que le SPM. Nous vous recommandons ce modèle si vous souhaitez cloisonner strictement les autorisations tout en facilitant leur attribution.
RemarqueLa console Hologres ne permet pas d'attribuer des autorisations via le SLPM. Connectez-vous à une instance Hologres avec un outil de développement et exécutez des instructions SQL pour accorder les autorisations.
Groupes d'utilisateurs et autorisations dans le SLPM
L'activation du SLPM génère les groupes d'utilisateurs suivants, dotés d'autorisations distinctes, pour chaque base de données :
Superuser
{db}.admin
{db}.{schema}.developer
{db}.{schema}.writer
{db}.{schema}.viewer
Le tableau suivant détaille les autorisations de chaque groupe d'utilisateurs.
Groupe d'utilisateurs | Autorisations |
Superuser | Administrateur d'une instance Hologres disposant de toutes les autorisations sur cette instance. |
{db}.admin |
|
{db}.{schema}.developer |
|
{db}.{schema}.writer |
|
{db}.{schema}.viewer |
|