CONFIGURATION PARAMETER客户端连接默认值 / 语句行为
restrict_nonsystem_relation_kind
禁止访问指定类别的非系统关系。
Prohibits access to non-system relations of specified kinds.
字符串 会话 引入 12 现存至 20 devel 0 次默认值变更
- 类型
- 字符串string
- 上下文
- 会话任何用户都可在会话内用 SET 修改
- 默认值
空字符串原始值 ''- 引入版本
- 12
- 状态
- 现存
版本轨迹
相对 PostgreSQL 17 无变化。
默认值变迁
默认值自 PostgreSQL 12 起没有变过。带单位的取值换算成了可读形式,原始的 boot_val 与单位写在悬浮提示里。
手册说明
本版译文与 PostgreSQL 12 完全一致,下面就是同一段文字。
设置禁止访问非系统关系的关系类型。该值采用关系类型的逗号分隔列表形式。 目前支持的关系类型是view和foreign-table。
机制详解
restrict_nonsystem_relation_kind:禁止访问指定类别的非系统关系。目前支持 view 与 foreign-table;PostgreSQL 将其用作特殊会话的安全边界,而不是通用 SQL 授权机制。
restrict_nonsystem_relation_kind 属于 USER 上下文。获授权角色可在会话内修改,ALTER ROLE 或 ALTER DATABASE 可为未来会话建立默认值。
由于会话状态可能在连接池中残留,角色默认值、SET 权限、RESET 行为与应用取连接钩子都是有效控制边界的一部分。
调优建议
按典型负载给出的取值思路,不是放之四海皆准的配方:实际取值要看数据量、并发度与硬件。
-
OLTP在线事务处理
不应把 restrict_nonsystem_relation_kind 当作通用安全策略调优。除非 PostgreSQL 子系统或严格限定的维护流程明确需要,否则保持空值。
-
OLAP分析与批处理
不要用它沙箱化任意分析用户;应通过权限、模式与行级策略实施访问控制。
-
小规格低配实例与开发机
保持默认空值;启用关系类别禁令没有容量收益,却可能意外破坏普通查询。
常见问题
- 只在一个会话中修改 restrict_nonsystem_relation_kind,却认为角色默认值、数据库默认值或其他池化会话也已随之改变。
- 对可改变正确性、策略执行或名称解析的控制项授予过宽 SET 权限。
- 池化连接交给另一个请求前,没有重置安全敏感的会话值。
- 没有回滚计划及客户端或运维兼容测试,就全局修改 restrict_nonsystem_relation_kind。
演化历史
相邻两个大版本之间的差异,新的在前。版本号链到该版的快照。
-
PostgreSQL 20 ← 19 沿用 19
事实沿用 19
-
PostgreSQL 12 ← 11 新增此参数
PostgreSQL 12 起可用
逐版本快照
每个收录版本里的 7 项事实,与上一个存在的版本不同的格子带底色。版本号链到该版。
参考资料
同类参数
| 参数 | 类型 | 上下文 | 默认值 | 版本变动 | 最近变更 |
|---|---|---|---|---|---|
| 语句行为 28 | |||||
bytea_output |
枚举 | 会话 | hex |
— | |
| 设置 bytea 的输出格式。 | 现存 | ||||
check_function_bodies |
布尔 | 会话 | on |
— | |
| 在 CREATE FUNCTION 和 CREATE PROCEDURE 时检查例程体。 | 现存 | ||||
client_min_messages |
枚举 | 会话 | notice |
— | |
| 设置发送给客户端的消息级别。 | 现存 | ||||
createrole_self_grant |
字符串 | 会话 | 空字符串 |
— | |
| 设置 CREATEROLE 用户是否将新建角色自动授予自身,以及使用哪些授权选项。 | 现存 | ||||
default_table_access_method |
字符串 | 会话 | heap |
— | |
| 设置新建表默认使用的表访问方法。 | 现存 | ||||
default_tablespace |
字符串 | 会话 | 空字符串 |
— | |
| 设置创建表和索引时使用的默认表空间。 | 现存 | ||||
default_toast_compression |
枚举 | 会话 | pglz |
191 次 | |
| 设置可压缩值默认使用的压缩方法。 | 现存 | ||||
default_transaction_deferrable |
布尔 | 会话 | off |
— | |
| 设置新事务默认是否可延迟。 | 现存 | ||||
default_transaction_isolation |
枚举 | 会话 | read committed |
— | |
| 设置每个新事务的默认隔离级别。 | 现存 | ||||
default_transaction_read_only |
布尔 | 会话 | off |
— | |
| 设置新事务默认是否只读。 | 现存 | ||||
event_triggers |
布尔 | 会话(超级用户) | on |
— | |
| 启用事件触发器。 | 现存 | ||||
gin_pending_list_limit |
整数 | 会话 | 4 MiB |
— | |
| 设置 GIN 索引待处理列表的最大大小。 | 现存 | ||||
idle_in_transaction_session_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置事务内两次查询之间允许空闲的最长时间。 | 现存 | ||||
idle_session_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置不在事务中时两次查询之间允许空闲的最长时间。 | 现存 | ||||
lock_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置每次等待锁所允许的最长时间。 | 现存 | ||||
restrict_nonsystem_relation_kind |
字符串 | 会话 | 空字符串 |
— | |
| 禁止访问指定类别的非系统关系。 | 现存 | ||||
row_security |
布尔 | 会话 | on |
— | |
| 启用行级安全。 | 现存 | ||||
search_path |
字符串 | 会话 | "$user", public |
9.51 次 | |
| 设置解析未限定名称时的模式搜索顺序。 | 现存 | ||||
session_replication_role |
枚举 | 会话(超级用户) | origin |
— | |
| 设置当前会话对触发器和重写规则的处理方式。 | 现存 | ||||
statement_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置单条语句允许执行的最长时间。 | 现存 | ||||
temp_tablespaces |
字符串 | 会话 | 空字符串 |
— | |
| 设置临时表和排序临时文件使用的表空间。 | 现存 | ||||
transaction_deferrable |
布尔 | 会话 | off |
— | |
| 设置当前事务是否可延迟,供只读可串行化事务安全启动。 | 现存 | ||||
transaction_isolation |
枚举 | 会话 | read committed |
122 次 | |
| 设置当前事务的隔离级别。 | 现存 | ||||
transaction_read_only |
布尔 | 会话 | off |
— | |
| 设置当前事务是否只读。 | 现存 | ||||
transaction_timeout |
整数 | 会话 | 0 ms |
— | |
| 设置会话中任一非预备事务允许持续的最长时间。 | 现存 | ||||
vacuum_cleanup_index_scale_factor |
浮点 | 会话 | 0.1 |
— | |
| 设置触发索引清理前允许新增元组数占 reltuples 的比例。 | 于 14 移除 | ||||
xmlbinary |
枚举 | 会话 | base64 |
— | |
| 设置二进制值在 XML 中的编码方式。 | 现存 | ||||
xmloption |
枚举 | 会话 | content |
— | |
| 设置隐式解析和序列化 XML 数据时将其视为文档还是内容片段。 | 现存 | ||||