22.2. 토토 베이 속성

데이터베이스 토토 베이은 권한을 정의하고 클라이언트 인증 시스템과 상호 작용하는 여러 속성을 가질 수 있습니다..

로그인 권한

로그인속성은 데이터베이스 연결의 초기 토토 베이 이름으로 사용할 수 있습니다. 의 토토 베이로그인속성은 a와 동일하게 간주 될 수 있습니다.데이터베이스 사용자. 로그인 권한으로 역할을 만들려면 다음 중 하나를 사용하십시오.

토토 베이 창출이름로그인;이름;

(사용자 만들기토토 베이 창출그것을 제외하고사용자 만들기포함로그인기본적으로토토 베이 창출그렇지 않습니다.)

Superuser 상태

데이터베이스 슈퍼 사용자는 로그인 할 권리를 제외한 모든 권한 점검을 우회합니다. 이것은 위험한 권한이며 부주의하게 사용해서는 안됩니다. 슈퍼업자가 아닌 역할로 대부분의 작업을 수행하는 것이 가장 좋습니다.토토 베이 창출이름SuperUser. 이미 슈퍼업자 인 토토 베이 로이 작업을 수행해야합니다.

데이터베이스 작성

토토 베이은 데이터베이스 생성 허가를 명시 적으로 제공해야합니다 (모든 권한 수표를 우회하므로 슈퍼 사용자 제외). 그러한 토토 베이을 만들려면 사용토토 베이 창출이름createb.

토토 베이 창출

토토 베이은 더 많은 토토 베이을 수행 할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하므로 슈퍼 사용자 제외). 그러한 토토 베이을 만들려면 사용토토 베이 창출이름Createrole. 의 토토 베이Createrole특권은 다른 역할을 바꾸고 삭제할 수 있으며 그에게 보조금 또는 취소 할 수 있습니다. 역할 변경에는 사용을 사용할 수있는 대부분의 변화가 포함됩니다.ALTER 토토 베이11499_11612댓글and보안 레이블명령.

그러나Createrole생성 능력을 전달하지 않습니다SuperUser토토 베이도 전원을 전달하지도 않습니다SuperUser이미 존재하는 토토 베이. 뿐만 아니라,Createrole창조 할 힘을 전달하지 않습니다복제사용자, 또는 부여 또는 취소 능력복제특권 또는 그러한 사용자의 역할 속성을 수정하는 능력. 그러나 허용ALTER 토토 베이 ... 세트andAlter 역할 ... 이름 바꾸기사용하려면복제토토 베이 및 사용토토 베이에 대한 의견, 역할에 대한 보안 레이블드롭 토토 베이. 마지막으로,CreateroleBYSPASSRLS특권.

왜냐하면Createrole권한은 사용자가 (아직) 액세스 할 수없는 토토 베이에서도 멤버십을 부여하거나 취소 할 수 있습니다.Createrole사용자는 시스템에서 사전 정의 된 모든 토토 베이의 기능에 대한 액세스를 얻을 수 있습니다.pg_execute_server_programandpg_write_server_files.

복제 시작

역할은 스트리밍 복제를 시작할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하므로 슈퍼 사용자 제외). 스트리밍 복제에 사용되는 역할은로그인허가. 그러한 토토 베이을 만들려면 사용토토 베이 창출이름복제 로그인.

비밀번호

암호는 클라이언트 인증 방법이 데이터베이스에 연결할 때 사용자가 암호를 공급하도록 요구하는 경우에만 중요합니다. 그만큼비밀번호andmd5인증 방법은 비밀번호를 사용합니다. 데이터베이스 암호는 운영 체제 암호와 별개입니다.토토 베이 창출이름암호 'String'.

특권 상속

역할은 기본적으로 구성원 인 역할의 권한을 물려받을 수있는 권한이 부여됩니다. 그러나 허가없이 역할을 만들려면 사용토토 베이 창출이름NOINHERIT.

로드 레벨 보안 우회

토토 베이은 모든 RLS (Row-Level Security) 정책을 우회 할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하므로 수퍼 사용자 제외). 그러한 토토 베이을 만들려면 사용토토 베이 창출이름BYSPASSRLS슈퍼업자로서.

연결 제한

연결 제한은 역할이 할 수있는 동시 연결의 수를 지정할 수 있습니다. -1 (기본값)은 제한이 없음을 의미합니다.토토 베이 창출이름연결 제한 '정수'.

생성 후 토토 베이 속성을 수정할 수 있습니다ALTER 토토 베이.참조 페이지 참조토토 베이 창출andALTER 토토 베이자세한 내용은 명령입니다.

토토 베이은 또한 많은 런타임 구성 설정에 대해 토토 베이 별 불이행을 가질 수 있습니다.범퍼카 토토 : 문서 : 15 : CHAPTER 20. 서버 구성. 예를 들어, 어떤 이유로 든 인덱스 스캔을 비활성화하려면 (힌트 : 좋은 아이디어가 아님) 연결할 때마다 사용할 수 있습니다.

ALTER 토토 베이 MYNAME SET ENABLE_INDEXSCAN TO OFF;

설정을 저장하지만 즉시 설정하지는 않습니다. 이 토토 베이에 의한 후속 연결에서 마치 마치ENABLE_INDEXSCAN 설정세션이 시작되기 직전에 실행되었습니다. 세션 중에도이 설정을 여전히 변경할 수 있습니다.ALTER 토토 베이rolenameResetvarname. 토토 베이 별 불이행이 토토 베이에 첨부 된 토토 베이 별 불이행로그인특권은 절대 호출되지 않기 때문에 상당히 쓸모가 없습니다.

정정 제출

문서에 맞지 않는 내용이 있으면 일치하지 않습니다.이 양식문서 문제를보고하려면