O ApsaraDB RDS for PostgreSQL oferece suporte a dois tipos de conta: conta privilegiada e conta padrão. Cada uma possui limites de permissão distintos. Este tópico descreve as capacidades de cada tipo de conta e fornece exemplos de SQL para cada permissão da conta privilegiada.
As contas de banco de dados em uma instância RDS não podem acessar a tabela pg_authid. Para consultar informações de função, utilize a visualização pg_roles.
Visão geral dos tipos de conta
|
Tipo de conta |
Escopo de permissão |
Função |
|
Conta padrão |
Equivalente a um usuário PostgreSQL sem privilégios |
Função de usuário padrão do PostgreSQL |
|
Conta privilegiada |
Inclui todas as permissões da conta padrão, além das permissões extras listadas abaixo |
|
Para listar todas as funções na sua instância, execute:
SELECT rolname FROM pg_roles;
Conta padrão
A conta padrão possui as mesmas permissões de um usuário sem privilégios no PostgreSQL open source. Para mais detalhes, consulte a documentação do PostgreSQL.
Conta privilegiada
A conta privilegiada reúne todas as permissões da conta padrão e adiciona as seguintes capacidades:
|
Permissão |
Descrição |
|
Two-phase commit (2PC) |
Confirma todas as transações preparadas em vários bancos de dados ou sistemas |
|
VACUUM |
Executa comandos VACUUM em tabelas para recuperar espaço em disco e atualizar estatísticas |
|
CREATE EVENT TRIGGER |
Crie gatilhos de evento ou transfira a propriedade do gatilho para o proprietário da conta privilegiada |
|
CREATE EXTENSION |
Instale extensões suportadas |
|
LEAKPROOF |
Defina ou modifique o atributo LEAKPROOF em funções |
|
CREATE PUBLICATION |
Crie publicações para replicação lógica ou transfira a propriedade da publicação |
|
CREATE SUBSCRIPTION |
Crie assinaturas para replicação lógica ou transfira a propriedade da assinatura |
|
Text search |
Realiza buscas de texto completo e correspondências baseadas em texto |
|
ALTER TYPE ... OWNER TO |
Transfere a propriedade de tipos de dados |
|
Promover contas |
Crie uma conta privilegiada ou eleve uma conta padrão para privilegiada |
|
Monitorar processos de backend |
Consulta e encerra processos de backend de qualquer conta via |
|
Visualize configurações de conexão |
Lê detalhes de conexão do backend em |
|
GRANT / REVOKE |
Concede ou revoga permissões em objetos pertencentes a contas padrão |
|
SET ROLE |
Alterna a sessão atual para o escopo de permissão de uma conta padrão |
As seções a seguir apresentam exemplos de SQL para cada permissão.
Two-phase commit (2PC)
O protocolo two-phase commit (2PC) garante que todas as transações em múltiplos bancos de dados ou sistemas sejam confirmadas ou revertidas em conjunto, mantendo a consistência dos dados. Para mais informações, consulte SQL PREPARE TRANSACTION.
Busca de texto
Utilize o recurso de busca de texto para executar pesquisas de texto completo e correspondências baseadas em texto. Para mais informações, consulte Full Text Search.
Próximos passos
Para gerencie permissões detalhadas na sua instância, consulte Gerenciar permissões em uma instância do ApsaraDB RDS for PostgreSQL.