本トピックでは、Hologres のスキーマレベルの簡易権限モデル (SLPM) について説明します。
バックグラウンド
Hologres は PostgreSQL と互換性があり、標準権限モデルを使用できます。 詳細については、「エキスパート権限モデル」をご参照ください。 標準権限モデルでは、権限はきめ細かく管理されます。 操作を簡素化するために、Hologres はさまざまなビジネスシナリオ向けに、次の簡易権限モデルを提供しています。
簡易権限モデル (SPM):ユーザーにデータベースレベルの権限を簡単に付与できます。 詳細については、「簡易権限モデルの概要」をご参照ください。
SLPM:スキーマに基づいて権限を分割します。 SPM と比較して、SLPM は SPM よりも細かい粒度で権限を管理します。 権限を厳格に分割し、かつ簡単に権限を付与したい場合は、SLPM モデルを使用することを推奨します。
説明Hologres コンソールでは、SLPM を使用してユーザー権限を付与することはできません。 開発ツールを使用して Hologres インスタンスに接続し、SQL 文を実行して権限を付与する必要があります。
SLPM におけるユーザーグループと権限
SLPM を有効にすると、データベースごとに、権限の異なる次のユーザーグループが生成されます:
スーパーユーザー
{db}.admin
{db}.{schema}.developer
{db}.{schema}.writer
{db}.{schema}.viewer
次の表に、各ユーザーグループの権限を示します。
ユーザーグループ | 権限 |
スーパーユーザー | Hologres インスタンスの管理者として機能し、インスタンスに対するすべての権限を持ちます。 |
{db}.admin |
|
{db}.{schema}.developer |
|
{db}.{schema}.writer |
|
{db}.{schema}.viewer |
|