Este tópico descreve o modelo de permissão simples (SPM) do Hologres.
Informações básicas
O Hologres é compatível com PostgreSQL e permite usar o modelo de autorização padrão do PostgreSQL. Para obter mais informações, consulte Modelo de permissão avançado. O modelo de autorização padrão do PostgreSQL divide as permissões rigorosamente, o que torna seu uso complexo em cenários reais de negócios. Os principais pontos de dificuldade incluem:
A concessão de permissões a um usuário exige executar muitas instruções de autorização.
Cada função requer um conjunto diferente de permissões, o que torna o processo de concessão trabalhoso. Além disso, se alguma instrução de autorização for omitida durante a concessão, o usuário não conseguirá realizar as operações correspondentes.
As mesmas instruções de autorização devem ser executadas para cada novo usuário, o que consome muito tempo.
Embora o Hologres forneça instruções de autorização padrão do PostgreSQL como referência, hábitos operacionais inadequados podem levar à execução incorreta de comandos para diferentes permissões. Isso pode causar desorganização na gestão de permissões, gerar riscos ao negócio e aumentar os custos de gerenciamento, tempo e utilização.
Para resolver esses problemas, o Hologres desenvolveu o SPM. Esse modelo baseia-se na autorização padrão do PostgreSQL, mas gerencie as permissões de maneira granular. O SPM opera no nível do banco de dados e oferece as seguintes funções: admin, developer, writer e viewer. Com poucas funções, você gerencie as permissões de objetos no banco de dados de forma prática e segura.
Visão geral do SPM
O SPM disponibiliza as seguintes funções para cada banco de dados:
{db}_admin: administrador do banco de dados
{db}_developer: desenvolvedor
{db}_writer: leitor e gravador
{db}_viewer: analista
A tabela a seguir detalha as permissões de cada função.
Função | Permissão |
{db}_admin |
|
{db}_developer |
|
{db}_writer |
|
{db}_viewer |
|