PostgreSQL中两个public,第一种情况,PUBLIC 是一个特殊的角色,代表着所有人;第二种情况,public是一个schema,默认情况下public schema是赋予给所有创建的用户的,下面我们做个实验看看
postgres=# create user public_test;
CREATE ROLE
[lightdb@VM-16-10-centos scripts]$ ltsql -Upublic_test -p3066
ltsql (13.3-21.3)
Type "help" for help.
postgres=>
postgres=> create table public_test (id int);
CREATE TABLE
postgres=> \dt+ public_test
List of relations
Schema | Name | Type | Owner | Persistence | Size | Description
--------+-------------+-------+-------------+-------------+---------+-------------
public | public_test | table | public_test | permanent | 0 bytes |
(1 row)
复制
可以看到默认情况下,新创建的用户,是可以在public schema下创建对象的,也就是说默认情况下public schema赋予了所有人PUBLIC(用户)。
我们可以通过下面的命令收回这个权限(public schema从所有用户收回)
postgres=# revoke ALL on SCHEMA public from public;
REVOKE
postgres=#
postgres=# exit
$ ltsql -Upublic_test
ltsql (13.3-21.3)
Type "help" for help.
postgres=> create table public_test1(id int);
ERROR: permission denied for schema oracle
LINE 1: create table public_test1(id int);
复制
另外默认情况下,数据库在创建后,允许public角色连接,即允许任何人连接
postgres=# create database public_test;
CREATE DATABASE
postgres=#
postgres=# exit
$ ltsql -Upublic_test -dpublic_test
ltsql (13.3-21.3)
Type "help" for help.
public_test=>
复制
需要revoke connect on database new_db_name from public之后,
$ ltsql
ltsql (13.3-21.3)
Type "help" for help.
postgres=# revoke connect on database public_test from public;
REVOKE
postgres=# exit
$ ltsql -Upublic_test -dpublic_test
ltsql: error: FATAL: permission denied for database "public_test"
DETAIL: User does not have CONNECT privilege.
复制
再显式执行赋予权限
grant connect on database public_test to public_test;
复制
这样就引申出一个话题,如何标准创建用户和给予权限,我们后面再看
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
您好,您的文章已入选墨力原创作者计划合格奖,10墨值奖励已经到账请查收!
❤️我们还会实时派发您的流量收益。
3年前

评论
相关阅读
王炸!OGG 23ai 终于支持从PostgreSQL备库抽取数据了
曹海峰
416次阅读
2025-03-09 12:54:06
玩一玩系列——玩玩login_hook(一款即将停止维护的PostgreSQL登录插件)
小满未满、
380次阅读
2025-03-08 18:19:28
明明想执行的SQL是DELETE、UPDATE,但为什么看到的是SELECT(FDW的实现原理解析)
小满未满、
362次阅读
2025-03-19 23:11:26
PostgreSQL初/中/高级认证考试(3.15)通过考生公示
开源软件联盟PostgreSQL分会
315次阅读
2025-03-20 09:50:36
IvorySQL 4.4 发布 - 基于 PostgreSQL 17.4,增强平台支持
通讯员
205次阅读
2025-03-20 15:31:04
套壳论
梧桐
201次阅读
2025-03-09 10:58:17
命名不规范,事后泪两行
xiongcc
188次阅读
2025-03-13 14:26:08
PG vs MySQL 执行计划解读的异同点
进击的CJR
128次阅读
2025-03-21 10:50:08
版本发布| IvorySQL 4.4 发布
IvorySQL开源数据库社区
120次阅读
2025-03-13 09:52:33
宝藏PEV,助力你成为SQL优化高手
xiongcc
117次阅读
2025-03-09 23:34:23
TA的专栏
热门文章
tcp keepalive 保活机制相关参数和LightDB长连接中断问题
2023-03-15 3925浏览
硬件知识之PCIe(一)
2022-11-09 3432浏览
AMD Zen 3 Ryzen 深入评测:5950X、5900X、5800X 和 5600X 测试
2023-07-07 2929浏览
ERROR: ORA-24345: A Truncation or null fetch error occurred (DBD SUCCESS_WITH_INFO: OCIStmtFetch
2023-05-24 2517浏览
Oracle Blob常见函数
2023-03-22 2070浏览