Tous les produits
Search
Centre de documentation

Hologres:Modèle d'autorisation au niveau du schéma (SLPM)

Dernière mise à jour :Aug 20, 2026

Cette rubrique décrit le modèle d'autorisation au niveau du schéma (SLPM) dans Hologres.

Contexte

Hologres est compatible avec PostgreSQL et prend en charge le modèle d'autorisation standard de PostgreSQL. Pour plus d'informations, consultez la section Modèle d'autorisation expert. Le modèle standard de PostgreSQL gère les autorisations de manière granulaire. Pour simplifier les opérations, Hologres propose les modèles d'autorisation simplifiés suivants adaptés à différents scénarios métier :

  • Modèle d'autorisation simplifié (SPM) : attribue facilement des autorisations au niveau de la base de données à un utilisateur. Pour plus d'informations, consultez la section Présentation du modèle d'autorisation simplifié.

  • SLPM : répartit les autorisations par schéma. Le SLPM offre une gestion plus fine que le SPM. Nous vous recommandons ce modèle si vous souhaitez cloisonner strictement les autorisations tout en facilitant leur attribution.

    Remarque

    La console Hologres ne permet pas d'attribuer des autorisations via le SLPM. Connectez-vous à une instance Hologres avec un outil de développement et exécutez des instructions SQL pour accorder les autorisations.

Groupes d'utilisateurs et autorisations dans le SLPM

L'activation du SLPM génère les groupes d'utilisateurs suivants, dotés d'autorisations distinctes, pour chaque base de données :

  • Superuser

  • {db}.admin

  • {db}.{schema}.developer

  • {db}.{schema}.writer

  • {db}.{schema}.viewer

Le tableau suivant détaille les autorisations de chaque groupe d'utilisateurs.

Groupe d'utilisateurs

Autorisations

Superuser

Administrateur d'une instance Hologres disposant de toutes les autorisations sur cette instance.

{db}.admin

  • Administrateur d'une base de données.

  • Dispose de toutes les autorisations des groupes {db}.{schema}.developer, {db}.{schema}.writer et {db}.{schema}.viewer de la base de données.

  • Propriétaire de la base de données avec droit de suppression.

  • Gère les membres des groupes {db}.admin, {db}.{schema}.developer, {db}.{schema}.writer et {db}.{schema}.viewer de la base de données (ajout ou retrait de membres).

  • Interroge, ajoute, modifie et supprime des objets tels que des schémas dans la base de données.

  • Modifie la configuration de la base de données.

{db}.{schema}.developer

  • Développeur d'un schéma dans une base de données.

  • Dispose de toutes les autorisations des groupes {db}.{schema}.writer et {db}.{schema}.viewer.

  • Propriétaire de tous les objets non système du schéma (tables, tables externes, vues, fonctions, procédures, serveurs étrangers, wrappers de données étrangères (FDW), types et langages). Interroge, ajoute, modifie et supprime des tables dans le schéma.

  • Utilise les serveurs étrangers, les FDW, les types et les langages au niveau de la base de données.

  • Dispose des autorisations USAGE et CREATE sur le schéma et utilise le langage de définition de données (DDL) pour créer des tables, des vues et des tables externes dans le schéma.

{db}.{schema}.writer

  • Utilisateur en écriture d'un schéma dans une base de données.

  • Dispose de toutes les autorisations du groupe {db}.{schema}.viewer.

  • Exécute les instructions SELECT, INSERT, UPDATE et DELETE sur toutes les tables, tables externes et objets de type table (vues) du schéma.

  • Interroge, ajoute, modifie et supprime des objets dans le schéma.

  • Accède aux fonctions et procédures du schéma ou les utilise.

  • Utilise les serveurs étrangers, les FDW, les types et les langages au niveau de la base de données.

  • Dispose de l'autorisation USAGE, mais ne peut pas exécuter d'instructions DDL sur le schéma.

{db}.{schema}.viewer

  • Analyste d'un schéma dans une base de données.

  • Dispose de l'autorisation SELECT sur toutes les tables, tables externes et objets de type table (vues) du schéma.

  • Accède aux fonctions et procédures du schéma ou les utilise.

  • Utilise les serveurs étrangers, les FDW, les types et les langages au niveau de la base de données.

  • Dispose de l'autorisation USAGE sur le schéma.