21.2. 롤 토토 속성

데이터베이스 롤 토토은 권한을 정의하고 클라이언트 인증 시스템과 상호 작용하는 여러 속성을 가질 수 있습니다.

로그인 권한

로그인속성은 데이터베이스 연결의 초기 롤 토토 이름으로 사용할 수 있습니다. 의 롤 토토로그인속성은 a와 동일하게 간주 될 수 있습니다.데이터베이스 사용자. 로그인 권한으로 역할을 만들려면 다음 중 하나를 사용하십시오.

롤 토토 창출이름로그인;
사용자 만들기이름;

(사용자 만들기와 동일합니다롤 토토 창출그것을 제외하고사용자 만들기포함로그인기본적으로롤 토토 창출그렇지 않습니다.)

Superuser 상태

데이터베이스 슈퍼 사용자는 로그인 할 권리를 제외한 모든 권한 점검을 우회합니다. 이것은 위험한 권한이며 부주의하게 사용해서는 안됩니다. 슈퍼업자가 아닌 역할로 대부분의 작업을 수행하는 것이 가장 좋습니다. 새 데이터베이스 슈퍼 서서를 만들려면 사용롤 토토 생성이름SuperUser. 이미 슈퍼업자 인 롤 토토 로이 작업을 수행해야합니다.

데이터베이스 작성

롤 토토은 데이터베이스 생성 권한을 명시 적으로 제공해야합니다 (모든 권한 수표를 우회하므로 슈퍼 사용자 제외). 그러한 롤 토토을 만들려면 사용롤 토토 창출이름createb.

롤 토토 창출

롤 토토은 더 많은 롤 토토을 수행 할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하므로 슈퍼 사용자 제외). 그러한 롤 토토을 만들려면 사용롤 토토 창출이름Createrole. 의 롤 토토Createrole특권은 다른 역할을 바꾸고 삭제할 수 있으며 그에게 보조금 또는 취소 할 수 있습니다. 역할 변경에는 사용을 사용할 수있는 대부분의 변화가 포함됩니다.ALTER 롤 토토12485_12601댓글and보안 레이블명령.

그러나Createrole생성 능력을 전달하지 않습니다SuperUser롤 토토도 전원을 전달하지도 않습니다SuperUser이미 존재하는 롤 토토. 뿐만 아니라,Createrole창조 할 힘을 전달하지 않습니다복제사용자, 또는 부여 또는 취소 능력복제특권 또는 그러한 사용자의 역할 속성을 수정하는 능력. 그러나 허용ALTER 롤 토토 ... 세트andAlter 역할 ... 이름 바꾸기사용하려면복제롤 토토 및 사용롤 토토에 대한 의견, 역할의 보안 레이블드롭 롤 토토. 마지막으로,Createrole부여 또는 취소 능력을 부여하지 않습니다BYSPASSRLS특권.

왜냐하면CreaterolePrivilege는 사용자가 아직 액세스 할 수없는 롤 토토에서도 멤버십을 부여하거나 취소 할 수 있습니다.Createrole사용자는 시스템에서 사전 정의 된 모든 롤 토토의 기능에 대한 액세스를 얻을 수 있습니다.pg_execute_server_programpg_write_server_files.

복제 시작

역할은 스트리밍 복제를 시작할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하기 때문에 슈퍼 사용자 제외). 스트리밍 복제에 사용되는 역할은로그인허가. 그러한 롤 토토을 만들려면 사용롤 토토 창출이름복제 로그인.

비밀번호

비밀번호는 클라이언트 인증 방법이 데이터베이스에 연결할 때 사용자가 암호를 공급하도록 요구하는 경우에만 중요합니다. 그만큼비밀번호andMD5인증 방법은 비밀번호를 사용합니다. 데이터베이스 암호는 운영 체제 암호와 별개입니다. 롤 토토 생성시 암호를 지정하여롤 토토 창출이름비밀번호 'String'.

특권 상속

역할은 기본적으로 구성원 인 역할의 권한을 물려받을 수있는 권한이 부여됩니다. 그러나 허가없이 역할을 만들려면 사용롤 토토 창출이름Noinherit.

로드 레벨 보안 우회

롤 토토은 모든 RLS (Row-Level Security) 정책을 우회 할 수있는 권한을 명시해야합니다 (모든 권한 수표를 우회하므로 수퍼 사용자 제외). 그러한 롤 토토을 만들려면 사용롤 토토 창출이름BYSPASSRLS슈퍼업자로서.

연결 제한

연결 제한은 역할이 할 수있는 동시 연결의 수를 지정할 수 있습니다. -1 (기본값)은 제한이 없음을 의미합니다. 롤 토토 창출시 연결 제한을 지정하여롤 토토 창출이름연결 제한 'Integer'.

생성 후 롤 토토 속성을 수정할 수 있습니다ALTER 롤 토토.참조 페이지 참조롤 토토 창출andPostgreSQL자세한 내용은 명령입니다.

롤 토토은 또한 많은 런타임 구성 설정에 대해 롤 토토 별 불이행을 가질 수 있습니다.사설 토토 사이트 : 문서 : 13 : 19 장. 서버 구성. 예를 들어, 어떤 이유로 든 인덱스 스캔을 비활성화하려면 (힌트 : 좋은 아이디어가 아님) 연결할 때마다 사용할 수 있습니다.

ALTER 롤 토토 MYNAME SET ENABLE_INDEXSCAN TO OFF;

설정을 저장하지만 즉시 설정하지는 않습니다. 이 롤 토토에 의한 후속 연결에서 마치 마치enable_indexscan 설정세션이 시작되기 직전에 실행되었습니다. 세션 중에도이 설정을 여전히 변경할 수 있습니다. 기본값 만 있습니다. 롤 토토 별 기본 설정을 제거하려면 사용ALTER 롤 토토rolenameResetvarname. 롤 토토 별 불이행이 롤 토토에 첨부 된 롤 토토 별 불이행로그인특권은 절대 호출되지 않기 때문에 상당히 쓸모가 없습니다.

정정 제출

문서에 올바른 것이 없으면 일치하지 않습니다. 특정 기능에 대한 귀하의 경험 또는 추가 설명이 필요합니다. 사용이 양식문서 문제를보고하려면