↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

文档 / 预定义角色

PostgreSQL 预定义角色

预定义角色把监控、文件访问、数据读写和维护等权限组合成可授予的角色。这里逐版本说明各角色允许执行的操作、权限边界及相关接口。

当前查看 PostgreSQL 18.6。

共 16 个条目,PostgreSQL 18.6 收录 16 个。

名称与用途分类版本记录
pg_create_subscription创建订阅

允许在具有 CREATE 权限的数据库中创建订阅。

数据库管理
pg_database_owner当前数据库拥有者

以当前数据库拥有者作为唯一隐式成员,用于承载随数据库拥有者生效的权限。

数据库管理
pg_checkpoint执行检查点

允许执行 CHECKPOINT 命令。

数据库维护
pg_maintain关系维护

允许对所有关系执行 MAINTAIN 权限涵盖的维护操作。

数据库维护
pg_read_all_data读取全部数据

提供所有表、视图和序列的读取权限以及模式使用权限,但不绕过行级安全策略。

数据访问
pg_write_all_data写入全部数据

提供全部数据的写入权限以及模式使用权限,但不绕过行级安全策略。

数据访问
pg_execute_server_program执行服务器程序

允许以数据库进程所用操作系统用户的身份执行服务器端程序。

服务器文件与程序
pg_read_server_files读取服务器文件

允许读取数据库服务器进程可访问的文件。

服务器文件与程序
pg_write_server_files写入服务器文件

允许向数据库服务器进程可访问的位置写入文件。

服务器文件与程序
pg_monitor数据库监控

读取或执行监控视图和函数,并包含三个监控子角色的权限。

监控与统计
pg_read_all_settings读取全部配置

允许读取所有配置变量,包括通常仅对超级用户可见的变量。

监控与统计
pg_read_all_stats读取全部统计

允许读取所有 pg_stat_* 视图及通常受限的统计信息。

监控与统计
pg_stat_scan_tables扫描表的监控

允许执行可能长时间持有 ACCESS SHARE 锁的监控函数。

监控与统计
pg_signal_autovacuum_worker通知自动清理进程

允许向自动清理工作进程发送信号,取消当前表的清理操作或终止其会话。

进程与连接
pg_signal_backend通知后端进程

允许取消其他后端的查询或终止其会话,但不能向超级用户拥有的后端发送信号。

进程与连接
pg_use_reserved_connections使用预留连接

允许使用 reserved_connections 所保留的连接槽。

进程与连接

已收录首次出现接口或属性变化不再收录

版本方格表示本次采样中的记录;最早收录版本不一定是实际引入版本。点击方格查看对应版本的说明与来源。

使用说明

预定义角色的权限可能随版本扩展。授予角色前,应核对目标版本的能力范围;对象权限、行级安全策略和角色成员关系仍按各自规则生效。