选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

受支持版本: 当前版本 (18) / 17 / 16 / 15 / 14
测试与开发版本: 19 / devel
不受支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1
历史版本PostgreSQL 9.5 已于 2021 年 2 月结束社区维护,本页译文保留供仍在使用旧版本的读者参考。新系统请看当前版本

20.4. 删除角色 #

由于角色可以拥有数据库对象,并且可以拥有访问其他对象的权限,所以删除一个角色通常不只是简单执行一次DROP ROLE。必须先删除或重新分配该角色拥有的任何对象;并且必须撤销授予该角色的任何权限。

可以使用 ALTER 命令逐个转移对象的所有权,例如:

ALTER TABLE bobs_table OWNER TO alice;

另一种办法是使用 REASSIGN OWNED 命令,把待删除角色拥有的所有对象的所有权重新分配给另一个角色。由于 REASSIGN OWNED 无法访问其他数据库中的对象,因此必须在包含该角色所拥有对象的每个数据库中运行它。(请注意,首次执行这样的 REASSIGN OWNED 时,会更改待删除角色所拥有的所有跨数据库共享对象(即数据库或表空间)的所有权。)

一旦有价值的对象都已转移给新拥有者,待删除角色所拥有的其余对象即可使用DROP OWNED命令删除。同样,由于该命令不能访问其他数据库中的对象,因此必须在包含该角色所拥有对象的每个数据库中运行它。另外,DROP OWNED不会删除整个数据库或表空间,因此如果该角色拥有任何尚未转移给新拥有者的数据库或表空间,就必须手工删除它们。

DROP OWNED还会负责移除目标角色在其他角色所拥有的对象上获授的所有权限。由于REASSIGN OWNED不会处理这类对象,所以通常需要同时运行REASSIGN OWNEDDROP OWNED(按这个顺序!),才能完整移除待删除角色的依赖关系。

总之,移除曾用来拥有对象的角色,最通用的做法是:

REASSIGN OWNED BY doomed_role TO successor_role;
DROP OWNED BY doomed_role;
-- repeat the above commands in each database of the cluster
DROP ROLE doomed_role;

如果并非所有拥有的对象都要转移给同一个后继拥有者,最好先手工处理这些例外情况,然后再执行上述步骤作最后清理。

如果在仍有依赖对象存在时尝试执行DROP ROLE,它会发出消息指出哪些对象需要被重新分配或删除。

提交更正

译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。