小编Mx *_*ter的帖子

创建读写用户和只读用户

我正在尝试对 RDS 实例上的 PostgreSQL 数据库进行我认为常见的设置。我希望有:

  • 无论是在public架构上,还是在自定义架构上,我都不太关心
  • 读写用户
  • 只读用户
  • 读写用户应该能够在架构中创建表
  • 只读用户应该能够自动从这个新表中读取数据,即无需额外的操作GRANT

我尝试关注此AWS 博客文章此答案,但似乎遇到了困难。

我已尝试以下操作但无济于事,postgres用户是由 RDS 创建的具有角色的用户rds_superuser

-- Making sure roles can't do anything on the database without explicit grant
REVOKE CREATE ON SCHEMA public FROM PUBLIC;
REVOKE ALL ON DATABASE my_database FROM PUBLIC;
CREATE SCHEMA my_schema;

-- Read-write
CREATE ROLE read_write;

GRANT CONNECT ON DATABASE my_database TO read_write;
GRANT USAGE, CREATE ON SCHEMA my_schema TO read_write;

GRANT SELECT, INSERT, UPDATE, …
Run Code Online (Sandbox Code Playgroud)

postgresql permissions amazon-rds

7
推荐指数
1
解决办法
2万
查看次数

标签 统计

amazon-rds ×1

permissions ×1

postgresql ×1