Topik ini menjelaskan cara menggunakan model izin sederhana dan model otorisasi PostgreSQL standar untuk memberikan izin pengembangan pada instans Hologres kepada RAM user.
Informasi latar belakang
Secara default, Akun Alibaba Cloud yang digunakan untuk membeli instans menjadi superuser untuk instans tersebut. Superuser memiliki semua izin pada instans, seperti membuat dan menghapus database, membuat role, serta memberikan izin kepada role.
-
RAM user harus diotorisasi oleh Akun Alibaba Cloud untuk mengakses instans. RAM user juga dapat diberikan role Superuser.
-
Meskipun RAM user memiliki izin untuk membeli instans, mereka hanya dapat melakukan pengembangan data di instans Hologres setelah Akun Alibaba Cloud memberikan izin pengembangan pada instans tersebut.
Izin RAM dan izin pengembangan instans dikendalikan secara berbeda. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.
Berikan izin menggunakan model izin sederhana (Direkomendasikan)
-
Opsi: Berikan izin kepada pengguna. Langkah ini wajib jika Anda memilih Normal user.
Anda juga dapat menggunakan model izin sederhana untuk memberikan izin kepada RAM user dengan mengeksekusi pernyataan SQL. Untuk informasi selengkapnya, lihat Gunakan model izin sederhana.
Berikan izin menggunakan model PostgreSQL standar
Untuk memberikan izin kepada RAM user menggunakan model otorisasi PostgreSQL standar, ikuti langkah-langkah berikut:
-
Buat pengguna.
Tambahkan RAM user ke instans Hologres. Contohnya:
CREATE USER "p4_UID"; // ID ini adalah UID dari RAM user Alibaba Cloud. CREATE USER "p4_UID" SUPERUSER; // Memberikan role superuser kepada RAM user. -
Berikan izin kepada pengguna.
Anda harus memberikan izin yang diperlukan kepada RAM user untuk mengakses objek tertentu. Contohnya:
GRANT SELECT ON TABLE TABLENAME TO "p4_UID"; // Memberikan izin SELECT kepada RAM user pada sebuah tabel. GRANT SELECT,INSERT,UPDATE ON ALL TABLES IN SCHEMA PUBLIC TO "p4_UID"; // Memberikan izin SELECT, INSERT, dan UPDATE kepada RAM user pada semua tabel di skema PUBLIC.CatatanHanya superuser atau pemilik tabel yang dapat menghapus tabel.
Untuk informasi selengkapnya tentang otorisasi dalam model otorisasi PostgreSQL standar, lihat Model otorisasi PostgreSQL standar.
Menggunakan Hologres sebagai RAM user
Setelah izin diberikan, RAM user dapat terhubung ke dan menggunakan instans Hologres dari client PSQL. Untuk informasi selengkapnya, lihat Client PSQL.
Contohnya:
PGUSER=<AccessID> PGPASSWORD=<AccessKey> psql -p <Port> -h <Endpoint> -d <Database>
Lihat izin RAM user
Lihat izin RAM user menggunakan pernyataan SQL.
Setelah Anda terhubung ke instans Hologres menggunakan tool pengembangan, Anda dapat menjalankan pernyataan SQL berikut untuk melihat izin RAM user.
SELECT * FROM pg_roles WHERE rolname = 'p4_UID'; // Lihat role anggota tertentu.
SELECT rolname FROM pg_roles;
SELECT user_display_name(rolname) FROM pg_roles;
Anda dapat menjalankan perintah SELECT * FROM pg_catalog.pg_roles; untuk melihat izin semua pengguna.