全部產品
Search
文件中心

Hologres:授予RAM使用者執行個體的開發許可權

更新時間:Jul 28, 2026

本文為您介紹主帳號如何使用簡單許可權模型和專家許可權模型,授予RAM使用者執行個體的開發許可權。

背景資訊

系統預設設定購買執行個體的主帳號為超級管理員Superuser。Superuser擁有該執行個體的所有許可權,例如建立資料庫、刪除資料庫、建立角色以及為角色授權等。

RAM使用者的許可權說明如下:

  • RAM使用者需要被主帳號授權後才能訪問執行個體。RAM使用者也可以被授權為Superuser。

  • 即使RAM使用者擁有執行個體的購買許可權,也必須經過主帳號授予執行個體的開發許可權後,才能在Hologres執行個體中進行資料開發。

RAM許可權與執行個體的開發許可權的許可權控制不同,詳情請參見授予RAM使用者權限

使用簡單許可權模型為RAM使用者授權(推薦)

您可以在Hologres管理主控台使用可視化方式為RAM使用者授權。具體操作如下:

  1. 建立使用者。

    1. 使用主帳號登入阿里雲官網

    2. 登入Hologres管理主控台,單擊目標執行個體名稱,進入執行個體詳情頁。

    3. 在執行個體詳情頁的左側導覽列,單擊帳號管理,預設進入使用者管理頁面。

    4. 使用者管理頁面,單擊右上方新增使用者

    5. 配置新增使用者彈框的各項參數。在新增使用者彈窗中,通過搜尋方塊搜尋並勾選目標使用者,在選擇成員角色地區選取項目執行個體超級管理員(SuperUser)普通使用者,然後單擊OK

      參數

      描述

      選擇組織成員

      選擇需要授權的RAM使用者,將其建立至執行個體中。

      選擇成員角色

      • 執行個體超級管理員(Superuser):擁有執行個體內所有操作的許可權。

      • 普通使用者:預設無執行個體的操作許可權。

        您需要授予RAM使用者具體的操作許可權後,RAM使用者才能串連Hologres執行個體並使用。

    6. 單擊確認

  2. 可選:為使用者授權。

    1. 使用者管理頁面,單擊左側導覽列DB授權

      如果DB管理頁面沒有資料庫,您需要執行如下操作:

      1. 單擊新增數據庫

      2. 配置執行個體名稱,輸入數據庫名稱,並選擇簡單權限策略SPM

    2. 進入DB授權頁面,單擊操作列的使用者授權 > 新增授權

    3. 配置新增授權的各項參數。在使用者下拉框中選擇目標使用者,在使用者組中選擇角色:AdminDeveloperWriterViewer,然後單擊OK

      參數

      描述

      使用者

      需要授權的RAM使用者。

      使用者組

      • Admin:可以訪問或操作資料庫的所有對象,以及管理資料庫的使用者組。

      • Developer:可以使用DDL語句建立、刪除或修改資料庫的對象,以及讀寫資料庫物件中的資料。

      • Writer:讀寫資料庫物件中的資料。

      • Viewer:擁有所有資料庫物件的唯讀許可權。

    4. 單擊確認

    簡單許可權模型也支援使用SQL語句為RAM使用者授權,詳情請參見簡單許可權模型的使用

使用專家許可權模型為RAM使用者授權

使用專家許可權模型為RAM使用者授權的操作步驟如下:

  1. 建立使用者。

    建立RAM使用者至Hologres執行個體。樣本語句如下。

    CREATE USER "p4_帳號ID"; //ID為阿里雲RAM使用者的UID。
    CREATE USER "p4_帳號ID" SUPERUSER; //授予RAM使用者Superuser許可權。
  2. 為使用者授權。

    RAM使用者需要被授予相應的許可權後,才能存取權限範圍內的對象。樣本授權語句如下。

    GRANT SELECT ON TABLE TABLENAME TO "帳號ID"; //授予RAM使用者表的查看許可權。
    GRANT SELECT,INSERT,UPDATE ON ALL TABLES IN SCHEMA PUBLIC TO "p4_帳號ID"; //授予RAM使用者所有表的新增、修改和查看許可權。
    說明

    只有Superuser和表Owner才可以刪除表。

    專家許可權模型的更多授權操作請參見專家許可權模型

RAM使用者使用Hologres

完成授權的RAM使用者可以在Psql用戶端串連Hologres執行個體並使用。詳情請參見PSQL用戶端

樣本語句如下。

PGUSER=<AccessID> PGPASSWORD=<AccessKey> psql -p <Port> -h <Endpoint> -d <Database>

查看RAM使用者的許可權

使用SQL語句查看RAM使用者的許可權。

串連開發工具至Hologres執行個體後,您可以使用如下SQL語句查看RAM使用者的許可權。

SELECT * FROM pg_roles WHERE rolname = 'p4_ID'; //查看某個成員擁有的角色。
SELECT rolname FROM pg_roles;
SELECT user_display_name(rolname) FROM pg_roles;
說明

您可以通過SELECT * FROM pg_catalog.pg_roles;命令,查看所有使用者的許可權。