我正在尝试对 RDS 实例上的 PostgreSQL 数据库进行我认为常见的设置。我希望有:
public架构上,还是在自定义架构上,我都不太关心GRANT我已尝试以下操作但无济于事,postgres用户是由 RDS 创建的具有角色的用户rds_superuser:
-- Making sure roles can't do anything on the database without explicit grant
REVOKE CREATE ON SCHEMA public FROM PUBLIC;
REVOKE ALL ON DATABASE my_database FROM PUBLIC;
CREATE SCHEMA my_schema;
-- Read-write
CREATE ROLE read_write;
GRANT CONNECT ON DATABASE my_database TO read_write;
GRANT USAGE, CREATE ON SCHEMA my_schema TO read_write;
GRANT SELECT, INSERT, UPDATE, …Run Code Online (Sandbox Code Playgroud)