Topik ini menjelaskan Simple Permission Model (SPM) Hologres.
Informasi latar belakang
Hologres kompatibel dengan PostgreSQL dan memungkinkan Anda menggunakan standard PostgreSQL authorization model. Untuk informasi selengkapnya, lihat Expert permission model. Standard PostgreSQL authorization model menerapkan pembagian izin yang ketat. Model ini rumit digunakan dalam skenario bisnis nyata dan memiliki beberapa masalah umum berikut:
Jika Anda perlu memberikan izin kepada pengguna, Anda harus mengeksekusi banyak pernyataan otorisasi.
Peran yang berbeda memerlukan izin yang berbeda, sehingga pemberian izin menjadi merepotkan. Selain itu, jika satu pernyataan otorisasi terlewat saat memberikan izin kepada pengguna, pengguna tersebut tidak dapat melakukan operasi yang sesuai.
Anda harus mengeksekusi pernyataan otorisasi yang sama untuk setiap pengguna baru, yang memakan waktu.
Meskipun Hologres menyediakan pernyataan otorisasi PostgreSQL standar sebagai referensi, kebiasaan pribadi Anda mungkin menyebabkan kegagalan dalam mengeksekusi pernyataan otorisasi yang tepat untuk berbagai jenis izin. Hal ini dapat menyebabkan kekacauan dalam pengelolaan izin serta menimbulkan risiko bagi bisnis Anda dan meningkatkan biaya pengelolaan, waktu, serta penggunaan.
Untuk mengatasi masalah-masalah tersebut, Hologres mengembangkan SPM yang didasarkan pada standard PostgreSQL authorization model namun menerapkan pengelolaan izin secara coarse-grained. SPM mengelola izin pada tingkat database dan menyediakan peran berikut: admin, developer, writer, dan viewer. Dengan hanya beberapa fungsi, Anda dapat mengelola izin pada objek dalam suatu database secara mudah dan aman.
Ikhtisar SPM
SPM menyediakan peran berikut untuk setiap database:
{db}_admin: database administrator
{db}_developer: developer
{db}_writer: reader and writer
{db}_viewer: analyst
Tabel berikut menjelaskan izin untuk setiap peran.
Role | Permission |
{db}_admin |
|
{db}_developer |
|
{db}_writer |
|
{db}_viewer |
|