Topik ini menjelaskan hak istimewa akun istimewa dan akun standar yang dibuat pada instance ApsaraDB RDS for PostgreSQL.
Deskripsi hak istimewa
Untuk memastikan keamanan dan stabilitas database, akun database dalam instance RDS tidak diberikan izin untuk mengakses tabel pg_authid. Anda dapat menanyakan informasi tentang peran database menggunakan Tampilan pg_roles.
Akun standar
Hak istimewa akun standar pada instance RDS sama dengan hak istimewa akun non-istimewa di PostgreSQL sumber terbuka. Untuk informasi lebih lanjut, lihat Dokumentasi resmi PostgreSQL.
Akun istimewa
Akun istimewa pada instance RDS memiliki hak istimewa berikut selain semua hak istimewa akun standar:
Melakukan commit untuk semua transaksi yang telah dipersiapkan selama proses commit dua fase (2PC).
CatatanKetika transaksi melibatkan operasi yang harus dilakukan di antara beberapa database atau sistem, protokol 2PC digunakan untuk memastikan konsistensi data. Protokol 2PC memastikan bahwa semua transaksi yang terlibat dikomit atau dibatalkan.
Untuk informasi lebih lanjut, lihat SQL PREPARE TRANSACTION.
Secara manual, eksekusi pernyataan VACUUM pada tabel.
CatatanPernyataan VACUUM digunakan untuk mereklaim ruang disk yang ditempati oleh baris yang dihapus dan memperbarui statistik. Untuk informasi lebih lanjut, lihat VACUUM.
Eksekusi pernyataan CREATE EVENT TRIGGER untuk membuat pemicu acara atau mengubah pemilik pemicu acara menjadi pemilik akun istimewa.
CatatanUntuk informasi lebih lanjut tentang pemicu acara, lihat dokumentasi CREATE EVENT TRIGGER.
Eksekusi pernyataan CREATE EXTENSION untuk membuat ekstensi. Untuk informasi lebih lanjut tentang ekstensi yang didukung, lihat Ekstensi yang didukung oleh ApsaraDB RDS for PostgreSQL.
Saat membuat fungsi, konfigurasikan parameter LEAKPROOF, atau ubah parameter LEAKPROOF untuk fungsi yang sudah ada.
CatatanUntuk informasi lebih lanjut, lihat CREATE FUNCTION.
Eksekusi pernyataan CREATE PUBLICATION untuk membuat atau mengubah pemilik publikasi.
CatatanDalam PostgreSQL, fitur replikasi logis digunakan untuk membuat publikasi. Fitur ini menerapkan perubahan dari satu database ke database lainnya.
Eksekusi pernyataan CREATE SUBSCRIPTION untuk membuat langganan atau mengubah pemiliknya.
CatatanDalam PostgreSQL, fitur replikasi logis digunakan untuk membuat langganan. Langganan memungkinkan sistem menerapkan perubahan dari publikasi ke database yang Anda langgani.
Gunakan fitur pencarian teks untuk melakukan pencarian teks lengkap dan pencocokan berbasis teks. Untuk informasi lebih lanjut, lihat Full Text Search.
Ubah pemilik tipe data.
Buat akun istimewa atau tingkatkan akun standar menjadi akun istimewa.
Kueri proses backend untuk akun istimewa dan semua akun standar, lalu panggil fungsi seperti
pg_terminate_backend()untuk menghentikan proses-proses tersebut.Dapatkan pengaturan koneksi backend untuk akun istimewa dan semua akun standar dari tampilan
pg_stat_activity.Eksekusi pernyataan GRANT dan REVOKE pada objek akun standar. Untuk detail lebih lanjut, lihat dokumentasi GRANT dan REVOKE.
Eksekusi pernyataan SET ROLE untuk mengubah hak istimewa akun istimewa dalam sesi saat ini menjadi hak istimewa akun standar yang ditentukan.
Referensi
Untuk informasi lebih lanjut tentang cara mengelola hak istimewa secara mendetail, lihat Kelola hak istimewa dalam instance ApsaraDB RDS for PostgreSQL.