CONFIGURATION PARAMETER客户端连接默认值 / 语句行为
createrole_self_grant
设置 CREATEROLE 用户是否将新建角色自动授予自身,以及使用哪些授权选项。
Sets whether a CREATEROLE user automatically grants the role to themselves, and with which options.
字符串 会话 引入 16 现存至 20 devel 0 次默认值变更
- 类型
- 字符串string
- 上下文
- 会话任何用户都可在会话内用 SET 修改
- 默认值
空字符串原始值 ''- 引入版本
- 16
- 状态
- 现存
版本轨迹
相对 PostgreSQL 17 仅简述或分类有更新。
默认值变迁
默认值自 PostgreSQL 16 起没有变过。带单位的取值换算成了可读形式,原始的 boot_val 与单位写在悬浮提示里。
手册说明
本版译文与 PostgreSQL 16 完全一致,下面就是同一段文字。
如果一个拥有CREATEROLE但不拥有SUPERUSER权限的用户创建了角色,并且此选项被设置为非空值,则新创建的角色将以指定选项授予创建者。 该值必须是set、inherit或它们的逗号分隔列表。默认值为空字符串,这会禁用此功能。
此选项的目的是允许非超级用户的CREATEROLE用户自动继承或自动获得对新创建角色执行SET ROLE的能力。 由于CREATEROLE用户始终会隐式获得其所创建角色的ADMIN OPTION,因此该用户总是可以通过执行GRANT语句达到相同效果,但自动授予在可用性上更方便。 超级用户会自动继承每个角色的权限,并且始终可以切换到任何角色;此设置可用于为CREATEROLE用户提供类似行为。
机制详解
createrole_self_grant:设置 CREATEROLE 用户是否将新建角色自动授予自身,以及使用哪些授权选项。可选项为 set、inherit 或二者;它自动完成创建者凭 ADMIN OPTION 本可执行的授权,对超级用户没有实际影响。
createrole_self_grant 属于 USER 上下文。获授权角色可在会话内修改,ALTER ROLE 或 ALTER DATABASE 可为未来会话建立默认值。
由于会话状态可能在连接池中残留,角色默认值、SET 权限、RESET 行为与应用取连接钩子都是有效控制边界的一部分。
调优建议
按典型负载给出的取值思路,不是放之四海皆准的配方:实际取值要看数据量、并发度与硬件。
-
OLTP在线事务处理
把 createrole_self_grant 当作正确性或安全控制,而非吞吐旋钮。严格限制 SET 权限,并由可信的角色或应用策略建立取值。
-
OLAP分析与批处理
若 createrole_self_grant 必须不同,使用专用分析角色,并验证导出、触发器、策略与名称解析仍保持数据正确性。
-
小规格低配实例与开发机
除非有文档化的修复或兼容流程,否则保持 createrole_self_grant 的安全默认值;临时变化应留痕并自动恢复。
常见问题
- 只在一个会话中修改 createrole_self_grant,却认为角色默认值、数据库默认值或其他池化会话也已随之改变。
- 对可改变正确性、策略执行或名称解析的控制项授予过宽 SET 权限。
- 池化连接交给另一个请求前,没有重置安全敏感的会话值。
- 没有回滚计划及客户端或运维兼容测试,就全局修改 createrole_self_grant。
演化历史
相邻两个大版本之间的差异,新的在前。版本号链到该版的快照。
-
PostgreSQL 20 ← 19 沿用 19
事实沿用 19
-
PostgreSQL 18 ← 17 仅描述更新
补充说明
(无)An empty string disables automatic self grants. -
PostgreSQL 16 ← 15 新增此参数
PostgreSQL 16 起可用
逐版本快照
每个收录版本里的 7 项事实,与上一个存在的版本不同的格子带底色。版本号链到该版。
参考资料
同类参数
| 参数 | 类型 | 上下文 | 默认值 | 版本变动 | 最近变更 |
|---|---|---|---|---|---|
| 语句行为 28 | |||||
bytea_output |
枚举 | 会话 | hex |
— | |
| 设置 bytea 的输出格式。 | 现存 | ||||
check_function_bodies |
布尔 | 会话 | on |
— | |
| 在 CREATE FUNCTION 和 CREATE PROCEDURE 时检查例程体。 | 现存 | ||||
client_min_messages |
枚举 | 会话 | notice |
— | |
| 设置发送给客户端的消息级别。 | 现存 | ||||
createrole_self_grant |
字符串 | 会话 | 空字符串 |
— | |
| 设置 CREATEROLE 用户是否将新建角色自动授予自身,以及使用哪些授权选项。 | 现存 | ||||
default_table_access_method |
字符串 | 会话 | heap |
— | |
| 设置新建表默认使用的表访问方法。 | 现存 | ||||
default_tablespace |
字符串 | 会话 | 空字符串 |
— | |
| 设置创建表和索引时使用的默认表空间。 | 现存 | ||||
default_toast_compression |
枚举 | 会话 | pglz |
191 次 | |
| 设置可压缩值默认使用的压缩方法。 | 现存 | ||||
default_transaction_deferrable |
布尔 | 会话 | off |
— | |
| 设置新事务默认是否可延迟。 | 现存 | ||||
default_transaction_isolation |
枚举 | 会话 | read committed |
— | |
| 设置每个新事务的默认隔离级别。 | 现存 | ||||
default_transaction_read_only |
布尔 | 会话 | off |
— | |
| 设置新事务默认是否只读。 | 现存 | ||||
event_triggers |
布尔 | 会话(超级用户) | on |
— | |
| 启用事件触发器。 | 现存 | ||||
gin_pending_list_limit |
整数 | 会话 | 4 MiB |
— | |
| 设置 GIN 索引待处理列表的最大大小。 | 现存 | ||||
idle_in_transaction_session_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置事务内两次查询之间允许空闲的最长时间。 | 现存 | ||||
idle_session_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置不在事务中时两次查询之间允许空闲的最长时间。 | 现存 | ||||
lock_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置每次等待锁所允许的最长时间。 | 现存 | ||||
restrict_nonsystem_relation_kind |
字符串 | 会话 | 空字符串 |
— | |
| 禁止访问指定类别的非系统关系。 | 现存 | ||||
row_security |
布尔 | 会话 | on |
— | |
| 启用行级安全。 | 现存 | ||||
search_path |
字符串 | 会话 | "$user", public |
9.51 次 | |
| 设置解析未限定名称时的模式搜索顺序。 | 现存 | ||||
session_replication_role |
枚举 | 会话(超级用户) | origin |
— | |
| 设置当前会话对触发器和重写规则的处理方式。 | 现存 | ||||
statement_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置单条语句允许执行的最长时间。 | 现存 | ||||
temp_tablespaces |
字符串 | 会话 | 空字符串 |
— | |
| 设置临时表和排序临时文件使用的表空间。 | 现存 | ||||
transaction_deferrable |
布尔 | 会话 | off |
— | |
| 设置当前事务是否可延迟,供只读可串行化事务安全启动。 | 现存 | ||||
transaction_isolation |
枚举 | 会话 | read committed |
122 次 | |
| 设置当前事务的隔离级别。 | 现存 | ||||
transaction_read_only |
布尔 | 会话 | off |
— | |
| 设置当前事务是否只读。 | 现存 | ||||
transaction_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置会话中任一非预备事务允许持续的最长时间。 | 现存 | ||||
vacuum_cleanup_index_scale_factor |
浮点 | 会话 | 0.1 |
— | |
| 设置触发索引清理前允许新增元组数占 reltuples 的比例。 | 于 14 移除 | ||||
xmlbinary |
枚举 | 会话 | base64 |
— | |
| 设置二进制值在 XML 中的编码方式。 | 现存 | ||||
xmloption |
枚举 | 会话 | content |
— | |
| 设置隐式解析和序列化 XML 数据时将其视为文档还是内容片段。 | 现存 | ||||