Todos os produtos
Search
Central de documentação

Hologres:Schema-level permission model (SLPM)

Última atualização: Aug 20, 2026

Este tópico descreve o modelo de permissões simples no nível de schema (SLPM) do Hologres.

Informações básicas

O Hologres é compatível com o PostgreSQL e permite usar o modelo de autorização padrão desse banco de dados. Para mais informações, consulte Expert permission model. O modelo de autorização padrão do PostgreSQL gerencia permissões de forma granular. Para simplificar as operações, o Hologres oferece os seguintes modelos de permissões simples para diferentes cenários de negócios:

  • Modelo de permissões simples (SPM): facilita a concessão de permissões no nível de banco de dados a um usuário. Para mais informações, consulte Simple Permission Model Overview.

  • SLPM: divide as permissões com base em schemas. Em comparação ao SPM, o SLPM gerencia permissões com maior granularidade. Se você precisa dividir permissões de maneira rigorosa e concedê-las com facilidade, recomendamos o uso do modelo SLPM.

    Nota

    No console do Hologres, não é possível conceder permissões de usuário por meio do SLPM. Use uma ferramenta de desenvolvimento para conectar-se a uma instância do Hologres e executar instruções SQL para conceder as permissões.

Grupos de usuários e permissões no SLPM

Após ativar o SLPM, o sistema gera os seguintes grupos de usuários com diferentes permissões para cada banco de dados:

  • Superuser

  • {db}.admin

  • {db}.{schema}.developer

  • {db}.{schema}.writer

  • {db}.{schema}.viewer

A tabela a seguir descreve as permissões de cada grupo de usuários.

Grupo de usuários

Permissões

Superuser

Atua como administrador de uma instância do Hologres e possui todas as permissões na instância.

{db}.admin

  • Atua como administrador de um banco de dados.

  • Possui todas as permissões dos grupos {db}.{schema}.developer, {db}.{schema}.writer e {db}.{schema}.viewer do banco de dados.

  • É proprietário do banco de dados e tem permissão para excluí-lo.

  • Gerencia membros nos grupos {db}.admin, {db}.{schema}.developer, {db}.{schema}.writer e {db}.{schema}.viewer do banco de dados. Por exemplo, um administrador de banco de dados pode adicionar ou remover membros desses grupos.

  • Consulta, adiciona, modifica e exclui objetos como schemas no banco de dados.

  • Modifica as configurações do banco de dados.

{db}.{schema}.developer

  • Atua como desenvolvedor de um schema em um banco de dados.

  • Detém todas as permissões dos grupos {db}.{schema}.writer e {db}.{schema}.viewer.

  • É proprietário de todos os objetos não relacionados ao sistema no schema, incluindo tabelas, tabelas externas e objetos semelhantes a tabelas, como views, funções, procedures, servidores externos, foreign data wrappers (FDWs), tipos e linguagens. Além disso, desenvolvedores podem consultar, adicionar, modificar e excluir tabelas no schema.

  • Utiliza servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui as permissões USAGE e CREATE no schema e usa DDL (linguagem de definição de dados) para criar tabelas, views e tabelas externas no schema.

{db}.{schema}.writer

  • Atua como gravador de um schema em um banco de dados.

  • Herda todas as permissões do grupo {db}.{schema}.viewer.

  • Executa as instruções SELECT, INSERT, UPDATE e DELETE em todas as tabelas, tabelas externas e objetos semelhantes a tabelas, como views no schema.

  • Consulta, adiciona, modifica e exclui objetos no schema.

  • Acessa ou utiliza funções e procedures no schema.

  • Usa servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui a permissão USAGE, mas não executa instruções DDL no schema.

{db}.{schema}.viewer

  • Atua como analista de um schema em um banco de dados.

  • Tem a permissão SELECT em todas as tabelas, tabelas externas e objetos semelhantes a tabelas, como views no schema.

  • Acessa ou utiliza funções e procedures no schema.

  • Utiliza servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui a permissão USAGE no schema.