Todos os produtos
Search
Central de documentação

Hologres:Schema-level permission model (SLPM)

Última atualização: Jun 28, 2026

Este tópico descreve o modelo de permissão no nível de schema (SLPM) no Hologres.

Informações básicas

O Hologres é compatível com PostgreSQL e permite usar o modelo de autorização padrão do PostgreSQL. Para obter mais informações, consulte Modelo de permissão avançado. No modelo de autorização padrão do PostgreSQL, as permissões são gerenciadas de forma granular. Para simplificar as operações, o Hologres oferece os seguintes modelos de permissão simples para diferentes cenários de negócios:

  • Modelo de permissão simples (SPM): concede permissões no nível de banco de dados a um usuário com facilidade. Para obter mais informações, consulte Modelo de permissão simples.

  • SLPM: divide as permissões com base em schemas. Em comparação ao SPM, o SLPM gerencia permissões com maior granularidade. Se você precisa dividir permissões de maneira rigorosa e concedê-las com facilidade, recomendamos o uso do modelo SLPM.

    Nota

    No console do Hologres, não é possível conceder permissões de usuário usando o SLPM. Use uma ferramenta de desenvolvimento para conectar-se a uma instância do Hologres e executar instruções SQL para conceder as permissões.

Grupos de usuários e permissões no SLPM

Após ativar o SLPM, o sistema gera os seguintes grupos de usuários com diferentes permissões para cada banco de dados:

  • Superuser

  • {db}.admin

  • {db}.{schema}.developer

  • {db}.{schema}.writer

  • {db}.{schema}.viewer

A tabela a seguir descreve as permissões de cada grupo de usuários.

Grupo de usuários

Permissões

Superuser

Atua como administrador de uma instância do Hologres e possui todas as permissões na instância.

{db}.admin

  • Atua como administrador de um banco de dados.

  • Possui todas as permissões dos grupos {db}.{schema}.developer, {db}.{schema}.writer e {db}.{schema}.viewer do banco de dados.

  • É proprietário do banco de dados e tem permissão para excluí-lo.

  • Gerencia membros nos grupos {db}.admin, {db}.{schema}.developer, {db}.{schema}.writer e {db}.{schema}.viewer do banco de dados. Por exemplo, um administrador de banco de dados pode adicionar ou remover membros desses grupos.

  • Consulta, adiciona, modifica e exclui objetos como schemas no banco de dados.

  • Modifica as configurações do banco de dados.

{db}.{schema}.developer

  • Atua como desenvolvedor de um schema em um banco de dados.

  • Possui todas as permissões dos grupos {db}.{schema}.writer e {db}.{schema}.viewer.

  • É proprietário de todos os objetos não relacionados ao sistema no schema, incluindo tabelas, tabelas externas e objetos semelhantes a tabelas, como visualizações, funções, procedimentos, servidores externos, wrappers de dados externos (FDWs), tipos e linguagens. Além disso, consulta, adiciona, modifica e exclui tabelas no schema.

  • Usa servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui as permissões USAGE e CREATE no schema e usa linguagem de definição de dados (DDL) para criar tabelas, visualizações e tabelas externas no schema.

{db}.{schema}.writer

  • Atua como gravador de um schema em um banco de dados.

  • Possui todas as permissões do grupo {db}.{schema}.viewer.

  • Executa as instruções SELECT, INSERT, UPDATE e DELETE em todas as tabelas, tabelas externas e objetos semelhantes a tabelas, como visualizações no schema.

  • Consulta, adiciona, modifica e exclui objetos no schema.

  • Acessa ou usa funções e procedimentos no schema.

  • Usa servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui a permissão USAGE, mas não executa instruções DDL no schema.

{db}.{schema}.viewer

  • Atua como analista de um schema em um banco de dados.

  • Possui a permissão SELECT em todas as tabelas, tabelas externas e objetos semelhantes a tabelas, como visualizações no schema.

  • Acessa ou usa funções e procedimentos no schema.

  • Usa servidores externos, FDWs, tipos e linguagens no nível do banco de dados.

  • Possui a permissão USAGE no schema.