Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk azt ismerteti, hogyan hozhat létre felhasználókat Azure Database for PostgreSQL rugalmas kiszolgálón belül.
A Azure előfizetés felhasználóinak és jogosultságainak létrehozásáról és kezeléséről Azure szerepköralapú hozzáférés-vezérlésről (Azure RBAC) szóló cikkből tájékozódhat, vagy áttekintheti a szerepkörök testreszabását.
A kiszolgálói rendszergazdai fiók
Amikor először hozza létre a Azure Database for PostgreSQL rugalmas kiszolgálót, meg kell adnia egy kiszolgálói rendszergazdai felhasználónevet és jelszót. További információ: Azure Database for PostgreSQL létrehozása a lépésenkénti megközelítés megtekintéséhez. Mivel a kiszolgáló rendszergazdai felhasználóneve egyéni név, a kiválasztott kiszolgálói rendszergazdai felhasználónevet a Azure portálon találhatja meg.
A Azure Database for PostgreSQL rugalmas kiszolgáló három alapértelmezett szerepkörrel van definiálva. Ezeket a szerepköröket a parancs futtatásával tekintheti meg: SELECT rolname FROM pg_roles;
- azure_pg_admin
- azuresu
- az Ön kiszolgáló-rendszergazdai felhasználója
A kiszolgáló rendszergazdája a azure_pg_admin szerepkör tagja. A kiszolgálói rendszergazdai fiók azonban nem része az azuresu szerepkörnek. Mivel ez a szolgáltatás egy felügyelt PaaS-szolgáltatás, csak a Microsoft része a felügyelői szerepkörnek.
A PostgreSQL-motor jogosultságokkal szabályozza az adatbázis-objektumokhoz való hozzáférést a PostgreSQL termékdokumentációjában leírtak szerint. Az Azure Database for PostgreSQL-ben a kiszolgáló rendszergazdai felhasználója a következő jogosultságokat kapja:
- Bejelentkezés, NOSUPERUSER, INHERIT, CREATEDB, CREATEROLE
A kiszolgáló rendszergazdai felhasználói fiókjával több felhasználót hozhat létre, és azure_pg_admin szerepkört adhat a felhasználóknak. Emellett a kiszolgálói rendszergazdai fiókkal kevésbé kiemelt felhasználókat és szerepköröket hozhat létre, amelyek hozzáféréssel rendelkeznek az egyes adatbázisokhoz és sémákhoz.
További rendszergazdai felhasználók létrehozása az Azure Database for PostgreSQL-ben
Kérje le a kapcsolati adatokat és a rendszergazdai felhasználónevet. A rugalmas Azure Database for PostgreSQL kiszolgálóhoz való csatlakozáshoz a teljes kiszolgálónévre és a rendszergazdai bejelentkezési hitelesítő adatokra van szüksége. A kiszolgáló nevét és bejelentkezési adatait egyszerűen megtalálhatja a kiszolgáló áttekintési oldalán vagy az Azure Portal Tulajdonságok lapján.
A rendszergazdai fiókkal és jelszóval csatlakozhat a Azure Database for PostgreSQL rugalmas kiszolgálóhoz. Használja az előnyben részesített ügyféleszközt, például a pgAdmint vagy a psql-t. Ha nem biztos a csatlakozásban, tekintse meg az Azure Database for PostgreSQL létrehozásának útmutatóját.
Szerkessze és futtassa a következő SQL-kódot. Cserélje le az új felhasználónevet a helyőrző értékre
<new_user>, és cserélje le a helyőrző jelszót a saját erős jelszavára.CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>'; GRANT azure_pg_admin TO <new_user>;
Adatbázis-felhasználók létrehozása az Azure Database for PostgreSQL-ben
Kérje le a kapcsolati adatokat és a rendszergazdai felhasználónevet. A rugalmas Azure Database for PostgreSQL kiszolgálóhoz való csatlakozáshoz a teljes kiszolgálónévre és a rendszergazdai bejelentkezési hitelesítő adatokra van szüksége. A kiszolgáló nevét és bejelentkezési adatait egyszerűen megtalálhatja a kiszolgáló áttekintési oldalán vagy az Azure Portal Tulajdonságok lapján.
A rendszergazdai fiókkal és jelszóval csatlakozhat a Azure Database for PostgreSQL rugalmas kiszolgálóhoz. Használja az előnyben részesített ügyféleszközt, például a pgAdmint vagy a psql-t.
Szerkessze és futtassa a következő SQL-kódot. Cserélje le a(z)
<db_user>helyőrző értékét a kívánt új felhasználónévvel, a(z)<newdb>helyőrző értékét pedig a saját adatbázisnevével. Cserélje le a helyőrző jelszót a saját erős jelszavára.Ez az SQL-kód létrehoz egy új adatbázist, majd létrehoz egy új felhasználót a Azure Database for PostgreSQL rugalmas kiszolgálón, és kapcsolódási jogosultságot biztosít az új adatbázishoz az adott felhasználó számára.
CREATE DATABASE <newdb>; CREATE USER <db_user> PASSWORD '<StrongPassword!>'; GRANT CONNECT ON DATABASE <newdb> TO <db_user>;Rendszergazdai fiók használatával előfordulhat, hogy más jogosultságokat is meg kell adnia az adatbázis objektumainak védelméhez. Az adatbázis-szerepkörökkel és jogosultságokkal kapcsolatos további részletekért tekintse meg a PostgreSQL dokumentációját . Például:
GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;Ha egy felhasználó létrehoz egy tábla "szerepkört", a tábla az adott felhasználóhoz tartozik. Ha egy másik felhasználónak hozzá kell férnie a táblához, jogosultságokat kell adnia a másik felhasználónak a tábla szintjén.
Például:
GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;Jelentkezzen be a kiszolgálóra, és adja meg a kijelölt adatbázist az új felhasználónévvel és jelszóval. Ez a példa a psql parancssort mutatja be. Ezzel a paranccsal a rendszer kéri a felhasználónév jelszavát. Cserélje le a saját kiszolgálónevét, adatbázisnevét és felhasználónevét.
psql --host=mydemoserver.postgres.database.azure.com --port=5432 --username=db_user --dbname=newdb