All Products
Search
Document Center

Hologres:Schema-level permission model (SLPM)

Last Updated:Aug 21, 2026

Topik ini menjelaskan model izin tingkat skema (SLPM) di Hologres.

Informasi latar belakang

Hologres kompatibel dengan PostgreSQL dan memungkinkan Anda menggunakan model otorisasi PostgreSQL standar. Untuk informasi selengkapnya, lihat Expert permission model. Dalam model otorisasi PostgreSQL standar, izin dikelola secara detail halus. Untuk menyederhanakan operasi, Hologres menyediakan model izin sederhana berikut untuk berbagai skenario bisnis:

  • Simple permission model (SPM): memungkinkan Anda memberikan izin tingkat database kepada pengguna dengan mudah. Untuk informasi selengkapnya, lihat Simple Permission Model Overview.

  • SLPM: membagi izin berdasarkan skema. Dibandingkan dengan SPM, SLPM mengelola izin pada tingkat granularitas yang lebih detail. Jika Anda ingin membagi izin secara ketat sekaligus memberikan izin dengan mudah, kami menyarankan Anda menggunakan model SLPM.

    Catatan

    Di Konsol Hologres, Anda tidak dapat memberikan izin pengguna menggunakan SLPM. Anda harus menggunakan tool pengembangan untuk menghubungkan instans Hologres dan mengeksekusi pernyataan SQL guna memberikan izin.

Kelompok pengguna dan izin dalam SLPM

Setelah Anda mengaktifkan SLPM, kelompok pengguna berikut dengan izin berbeda akan dibuat untuk setiap database:

  • Superuser

  • {db}.admin

  • {db}.{schema}.developer

  • {db}.{schema}.writer

  • {db}.{schema}.viewer

Tabel berikut menjelaskan izin masing-masing kelompok pengguna.

Kelompok pengguna

Izin

Superuser

Bertindak sebagai administrator instans Hologres dan memiliki semua izin atas instans tersebut.

{db}.admin

  • Bertindak sebagai administrator database.

  • Memiliki semua izin kelompok {db}.{schema}.developer, {db}.{schema}.writer, dan {db}.{schema}.viewer dari database tersebut.

  • Memiliki kepemilikan atas database dan berhak menghapus database.

  • Berhak mengelola anggota dalam kelompok {db}.admin, {db}.{schema}.developer, {db}.{schema}.writer, dan {db}.{schema}.viewer dari database tersebut. Misalnya, administrator basis data dapat menambahkan atau menghapus anggota dari kelompok-kelompok tersebut.

  • Berhak melakukan kueri, menambah, memodifikasi, dan menghapus objek seperti skema dalam database.

  • Berhak memodifikasi konfigurasi database.

{db}.{schema}.developer

  • Bertindak sebagai developer skema dalam suatu database.

  • Memiliki semua izin kelompok {db}.{schema}.writer dan {db}.{schema}.viewer.

  • Memiliki kepemilikan atas semua objek non-sistem dalam skema, termasuk tabel, tabel eksternal, serta objek berbasis tabel seperti view, fungsi, prosedur, server eksternal, Pembungkus Data Asing (FDW), tipe, dan bahasa. Selain itu, developer dapat melakukan kueri, menambah, memodifikasi, dan menghapus tabel dalam skema tersebut.

  • Berhak menggunakan server eksternal, FDW, tipe, dan bahasa tingkat database.

  • Memiliki izin USAGE dan CREATE pada skema, serta dapat menggunakan bahasa definisi data (DDL) untuk membuat tabel, view, dan tabel eksternal dalam skema tersebut.

{db}.{schema}.writer

  • Bertindak sebagai writer skema dalam suatu database.

  • Memiliki semua izin kelompok {db}.{schema}.viewer.

  • Berhak mengeksekusi pernyataan SELECT, INSERT, UPDATE, dan DELETE pada semua tabel, tabel eksternal, serta objek berbasis tabel seperti view dalam skema tersebut.

  • Berhak melakukan kueri, menambah, memodifikasi, dan menghapus objek dalam skema.

  • Berhak mengakses atau menggunakan fungsi dan prosedur dalam skema.

  • Berhak menggunakan server eksternal, FDW, tipe, dan bahasa tingkat database.

  • Memiliki izin USAGE tetapi tidak dapat mengeksekusi pernyataan DDL pada skema.

{db}.{schema}.viewer

  • Bertindak sebagai analis skema dalam suatu database.

  • Memiliki izin SELECT pada semua tabel, tabel eksternal, serta objek berbasis tabel seperti view dalam skema tersebut.

  • Berhak mengakses atau menggunakan fungsi dan prosedur dalam skema.

  • Berhak menggunakan server eksternal, FDW, tipe, dan bahasa tingkat database.

  • Memiliki izin USAGE pada skema.