Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak vytvářet uživatele na Azure Database for PostgreSQL flexibilním serveru.
Informace o vytváření a správě Azure uživatelů předplatného a jejich oprávnění najdete v článku Azure řízení přístupu na základě role (Azure RBAC) nebo si přečtěte, jak přizpůsobit role.
Účet správce serveru
Při prvním vytvoření Azure Database for PostgreSQL flexibilního serveru zadáte uživatelské jméno a heslo správce serveru. Další informace najdete v tématu Vytvoření služby Azure Database for PostgreSQL , kde najdete podrobný postup. Protože uživatelské jméno správce serveru je uživatelsky zadaný název, můžete zvolené uživatelské jméno správce serveru najít v portálu Azure.
Flexibilní server Azure Database for PostgreSQL se vytvoří se třemi definovanými výchozími rolemi. Tyto role můžete zobrazit spuštěním příkazu: SELECT rolname FROM pg_roles;
- azure_pg_admin
- azuresu
- váš uživatel správce serveru
Uživatel s oprávněním správce serveru je členem role azure_pg_admin. Účet správce serveru ale není součástí role Azuresu. Vzhledem k tomu, že tato služba je spravovaná služba PaaS, je součástí role superuživatele pouze Microsoft.
Modul PostgreSQL používá oprávnění k řízení přístupu k databázovým objektům, jak je popsáno v dokumentaci k produktu PostgreSQL. Ve službě Azure Database for PostgreSQL má uživatel správce serveru udělená tato oprávnění:
- Přihlásit se, NOSUPERUSER, INHERIT, CREATEDB, CREATEROLE
Pomocí uživatelského účtu správce serveru můžete vytvořit další uživatele a udělit těmto uživatelům azure_pg_admin roli. Pomocí účtu správce serveru také můžete vytvářet méně privilegované uživatele a role, které mají přístup k jednotlivým databázím a schématům.
Vytvoření dalších uživatelů správců ve službě Azure Database for PostgreSQL
Získejte informace o připojení a uživatelské jméno správce. K připojení k flexibilnímu serveru Azure Database for PostgreSQL potřebujete úplný název serveru a přihlašovací údaje správce. Název serveru a přihlašovací údaje můžete snadno najít na stránce Přehled serveru nebo na stránce Vlastnosti na webu Azure Portal.
Pomocí účtu správce a hesla se připojte k flexibilnímu serveru Azure Database for PostgreSQL. Použijte preferovaný klientský nástroj, například pgAdmin nebo psql. Pokud si nejste jisti, jak se připojit, přečtěte si téma Vytvoření služby Azure Database for PostgreSQL.
Upravte a spusťte následující kód SQL. Nahraďte nové uživatelské jméno hodnotou zástupného symbolu
<new_user>a nahraďte zástupné heslo vlastním silným heslem.CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>'; GRANT azure_pg_admin TO <new_user>;
Vytvoření uživatelů databáze ve službě Azure Database for PostgreSQL
Získejte informace o připojení a uživatelské jméno správce. K připojení k flexibilnímu serveru Azure Database for PostgreSQL potřebujete úplný název serveru a přihlašovací údaje správce. Název serveru a přihlašovací údaje můžete snadno najít na stránce Přehled serveru nebo na stránce Vlastnosti na webu Azure Portal.
Pomocí účtu správce a hesla se připojte k flexibilnímu serveru Azure Database for PostgreSQL. Použijte preferovaný klientský nástroj, například pgAdmin nebo psql.
Upravte a spusťte následující kód SQL. Nahraďte zástupnou hodnotu
<db_user>zamýšleným novým uživatelským jménem a zástupnou hodnotou<newdb>vlastním názvem databáze. Zástupné heslo nahraďte vlastním silným heslem.Tento kód SQL vytvoří novou databázi a pak vytvoří nového uživatele na flexibilním serveru Azure Database for PostgreSQL a udělí oprávnění pro připojení k nové databázi pro tohoto uživatele.
CREATE DATABASE <newdb>; CREATE USER <db_user> PASSWORD '<StrongPassword!>'; GRANT CONNECT ON DATABASE <newdb> TO <db_user>;Pomocí účtu správce možná budete muset udělit další oprávnění k zabezpečení objektů v databázi. Další podrobnosti o rolích a oprávněních databáze najdete v dokumentaci k PostgreSQL . Například:
GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;Pokud uživatel vytvoří tabulku "role", tabulka patří danému uživateli. Pokud k tabulce potřebuje přístup jiný uživatel, musíte udělit oprávnění druhému uživateli na úrovni tabulky.
Například:
GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;Přihlaste se ke svému serveru se zadanou databází pomocí nového uživatelského jména a hesla. Tento příklad ukazuje příkazový řádek psql. Pomocí tohoto příkazu se zobrazí výzva k zadání hesla pro uživatelské jméno. Nahraďte vlastní název serveru, název databáze a uživatelské jméno.
psql --host=mydemoserver.postgres.database.azure.com --port=5432 --username=db_user --dbname=newdb