如何在pgAdmin 4中创建只读用户?分步操作指南
pgAdmin 4 只读用户创建实操指南
在pgAdmin 4中创建只读用户存在一定操作门槛,以下是经实操验证的完整操作流程。
整套操作基于编辑目标数据库的schema实现,操作简单安全。如果需要为名下所有数据库配置只读用户,需要为每个数据库单独编辑对应schema,操作逻辑完全一致。
一、配置目标数据库schema权限
- 打开pgAdmin 4主界面,选中需要配置只读用户的目标数据库(target DB),进入Schemas目录,右键点击
publicschema,选择Properties
- 在弹出的窗口中切换到Default privileges标签页,点击右上角的
+按钮新增权限规则:- 在Grantee列输入:
pg_read_all_data - 在Privileges列点击对应输入框,弹出权限选项后仅启用
Select权限
- 在Grantee列输入:
- 依次切换到Sequences、Functions、Types标签页执行相同配置,分别授予Select或Usage权限,全部配置完成后点击Save保存。
二、配置只读用户账号
- 在左侧侧边栏向下滚动找到Login/Group Roles选项:
- 新建用户:右键点击选项,选择Create > Login/Group Role
- 给已有用户开只读权限:直接右键点击对应用户,选择Properties进入配置页
- 在弹出的配置窗口中输入用户名,切换到Definition标签页设置用户密码,再切换到Privileges标签页,勾选
Can login和Inherit rights from the parent roles?两个选项。 - 切换到Membership标签页,在Member of表格区域点击
+按钮,在User/Role列输入pg_read_all_data
- 切换到Parameters标签页,点击
+按钮新增参数:- Name列下拉选择
role - Value列输入
pg_read_all_data - Database列选择之前完成schema编辑的目标数据库
- Name列下拉选择
注意:如需为多个数据库配置该用户的只读权限,可按相同规则添加多行参数,前提是对应数据库已按上述步骤完成schema权限配置。
- 所有配置项确认无误后点击Save保存即可。
三、效果验证
配置完成后,使用该用户登录PhpPgAdmin、psql或其他PostgreSQL客户端,账号仅支持数据查询操作,为标准只读用户角色。
内容的提问来源于stack exchange,提问作者Arsenii
相关产品推荐
相关产品推荐


