pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
文档 / 预定义角色
预定义角色把监控、文件访问、数据读写和维护等权限组合成可授予的角色。这里逐版本说明各角色允许执行的操作、权限边界及相关接口。
当前查看 PostgreSQL 18.6。
共 16 个条目,PostgreSQL 18.6 收录 16 个。
| 名称与用途 | 分类 | 版本记录 |
|---|---|---|
| pg_create_subscription创建订阅 允许在具有 CREATE 权限的数据库中创建订阅。 |
数据库管理 | |
| pg_database_owner当前数据库拥有者 以当前数据库拥有者作为唯一隐式成员,用于承载随数据库拥有者生效的权限。 |
数据库管理 | |
| pg_checkpoint执行检查点 允许执行 CHECKPOINT 命令。 |
数据库维护 | |
| pg_maintain关系维护 允许对所有关系执行 MAINTAIN 权限涵盖的维护操作。 |
数据库维护 | |
| pg_read_all_data读取全部数据 提供所有表、视图和序列的读取权限以及模式使用权限,但不绕过行级安全策略。 |
数据访问 | |
| pg_write_all_data写入全部数据 提供全部数据的写入权限以及模式使用权限,但不绕过行级安全策略。 |
数据访问 | |
| pg_execute_server_program执行服务器程序 允许以数据库进程所用操作系统用户的身份执行服务器端程序。 |
服务器文件与程序 | |
| pg_read_server_files读取服务器文件 允许读取数据库服务器进程可访问的文件。 |
服务器文件与程序 | |
| pg_write_server_files写入服务器文件 允许向数据库服务器进程可访问的位置写入文件。 |
服务器文件与程序 | |
| pg_monitor数据库监控 读取或执行监控视图和函数,并包含三个监控子角色的权限。 |
监控与统计 | |
| pg_read_all_settings读取全部配置 允许读取所有配置变量,包括通常仅对超级用户可见的变量。 |
监控与统计 | |
| pg_read_all_stats读取全部统计 允许读取所有 pg_stat_* 视图及通常受限的统计信息。 |
监控与统计 | |
| pg_stat_scan_tables扫描表的监控 允许执行可能长时间持有 ACCESS SHARE 锁的监控函数。 |
监控与统计 | |
| pg_signal_autovacuum_worker通知自动清理进程 允许向自动清理工作进程发送信号,取消当前表的清理操作或终止其会话。 |
进程与连接 | |
| pg_signal_backend通知后端进程 允许取消其他后端的查询或终止其会话,但不能向超级用户拥有的后端发送信号。 |
进程与连接 | |
| pg_use_reserved_connections使用预留连接 允许使用 reserved_connections 所保留的连接槽。 |
进程与连接 |
已收录首次出现接口或属性变化不再收录
版本方格表示本次采样中的记录;最早收录版本不一定是实际引入版本。点击方格查看对应版本的说明与来源。
预定义角色的权限可能随版本扩展。授予角色前,应核对目标版本的能力范围;对象权限、行级安全策略和角色成员关系仍按各自规则生效。