Azure PostgreSQL弹性服务器执行pg_dumpall -r遇pg_authid权限拒绝
Azure PostgreSQL弹性服务器pg_dumpall -r 权限问题解决
问题原因
Azure Database for PostgreSQL 弹性服务器的管理员账号并非PostgreSQL原生超级用户(superuser),平台对其权限做了严格限制,无法直接访问存储角色敏感信息的系统表pg_authid。而pg_dumpall -r命令需要查询该表的完整字段,因此即便使用管理员账号执行,也会触发权限拒绝错误。
解决方案
由于无法直接使用pg_dumpall -r,可以通过以下两种方式手动导出角色:
方法1:通过SQL查询生成角色创建语句
执行以下SQL查询,直接生成所有非系统角色的CREATE ROLE语句:
SELECT pg_get_userbyid(oid) || ';' FROM pg_roles WHERE rolname NOT LIKE 'pg_%';
将查询结果复制保存为roles.sql即可,这些语句包含角色的核心属性(如登录权限、创建数据库权限等)。
方法2:使用psql元命令导出角色信息
- 用管理员账号连接到源服务器:
psql --host=mySourceServer --port=5432 --username=myUser --database=mySourceDB
- 在psql交互界面执行元命令,查看所有角色详情:
\du+
- 将输出的角色信息手动整理为
CREATE ROLE和GRANT语句(注意:密码无法直接导出,需在目标服务器重新设置)。
补充说明
如果需要完整迁移角色(包括密码),可以:
- 针对每个角色,在目标服务器执行
ALTER ROLE ... PASSWORD语句重新设置密码; - 或使用Azure Database Migration Service(DMS)进行离线迁移,该工具会自动处理角色的全量迁移,无需手动操作。
内容的提问来源于stack exchange,提问作者Shaddix
相关产品推荐
相关产品推荐

