Este tópico descreve o modelo de permissão no nível de schema (SLPM) no Hologres.
Informações básicas
O Hologres é compatível com PostgreSQL e permite usar o modelo de autorização padrão do PostgreSQL. Para obter mais informações, consulte Modelo de permissão avançado. No modelo de autorização padrão do PostgreSQL, as permissões são gerenciadas de forma granular. Para simplificar as operações, o Hologres oferece os seguintes modelos de permissão simples para diferentes cenários de negócios:
Modelo de permissão simples (SPM): concede permissões no nível de banco de dados a um usuário com facilidade. Para obter mais informações, consulte Modelo de permissão simples.
-
SLPM: divide as permissões com base em schemas. Em comparação ao SPM, o SLPM gerencia permissões com maior granularidade. Se você precisa dividir permissões de maneira rigorosa e concedê-las com facilidade, recomendamos o uso do modelo SLPM.
NotaNo console do Hologres, não é possível conceder permissões de usuário usando o SLPM. Use uma ferramenta de desenvolvimento para conectar-se a uma instância do Hologres e executar instruções SQL para conceder as permissões.
Grupos de usuários e permissões no SLPM
Após ativar o SLPM, o sistema gera os seguintes grupos de usuários com diferentes permissões para cada banco de dados:
Superuser
{db}.admin
{db}.{schema}.developer
{db}.{schema}.writer
{db}.{schema}.viewer
A tabela a seguir descreve as permissões de cada grupo de usuários.
Grupo de usuários | Permissões |
Superuser | Atua como administrador de uma instância do Hologres e possui todas as permissões na instância. |
{db}.admin |
|
{db}.{schema}.developer |
|
{db}.{schema}.writer |
|
{db}.{schema}.viewer |
|