我正在尝试设置一个具有有限权限的用户,该用户能够创建外部表。我有两个数据库,hr_db
和accounting_db
. 我已经创建了一个hr_user
用户hr_db
和一个accounting_user
用户accounting_db
。我只希望accounting_user
用户对某些hr_db
表(例如表)具有选择权限users
。为此,作为超级用户,我转到hr_db
数据库并运行:
GRANT CONNECT ON DATABASE hr_db TO accounting_user;
GRANT SELECT ON people TO accounting_user;
Run Code Online (Sandbox Code Playgroud)
我设置了一个连接hr_db
从accounting_db
使用外国数据包装:
CREATE SERVER hr_db FOREIGN DATA WRAPPER postgres_fdw
OPTIONS (host 'localhost', dbname 'hr_db', port '5432');
Run Code Online (Sandbox Code Playgroud)
然后我为accounting_user
用户添加了一个映射:
CREATE USER MAPPING FOR accounting_user SERVER hr_db
OPTIONS (user 'accounting_user', password 'secretpassword');
Run Code Online (Sandbox Code Playgroud)
密码accounting_user
与我用于从命令行登录的密码相同。这工作正常:
psql -U accounting_user -W hr_db
[enter accounting_user password] …
Run Code Online (Sandbox Code Playgroud)