Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du skapar användare inom en Azure Database for PostgreSQL flexibel server.
Information om hur du skapar och hanterar Azure prenumerationsanvändare och deras behörigheter finns i artikeln Azure rollbaserad åtkomstkontroll (Azure RBAC) eller hur du anpassar roller.
Serveradministratörskontot
När du först skapar Azure Database for PostgreSQL flexibel server anger du ett användarnamn och lösenord för serveradministratören. Mer information finns i Skapa en Azure-databas för PostgreSQL för att följa en steg-för-steg-metod. Eftersom serveradministratörens användarnamn är ett anpassat namn kan du hitta det valda serveradministratörsanvändarnamnet från Azure portalen.
Den Azure Database for PostgreSQL flexibla servern skapas med tre definierade standardroller. Du kan se dessa roller genom att köra kommandot: SELECT rolname FROM pg_roles;
- azure_pg_admin
- azuresu
- din serveradministratörsanvändare
Serveradministratören är medlem i rollen azure_pg_admin. Serveradministratörskontot ingår dock inte i azuresu-rollen. Eftersom den här tjänsten är en hanterad PaaS-tjänst är endast Microsoft en del av superanvändarrollen.
PostgreSQL-motorn använder behörigheter för att styra åtkomsten till databasobjekt, enligt beskrivningen i PostgreSQL-produktdokumentationen. I Azure Database for PostgreSQL beviljas serveradministratörsanvändaren följande behörigheter:
- Logga in, NOSUPERUSER, INHERIT, CREATEDB, CREATEROLE
Använd serveradministratörsanvändarkontot för att skapa fler användare och ge användarna den azure_pg_admin rollen. Använd även serveradministratörskontot för att skapa mindre privilegierade användare och roller som har åtkomst till enskilda databaser och scheman.
Skapa fler administratörsanvändare i Azure Database for PostgreSQL
Hämta anslutningsinformationen och administratörens användarnamn. Du behöver det fullständiga servernamnet och autentiseringsuppgifterna för administratörsinloggning för att ansluta till din Azure Database for PostgreSQL flexibla servern. Du hittar enkelt servernamnet och inloggningsinformationen från sidan Serveröversikt eller sidan Egenskaper i Azure-portalen.
Använd administratörskontot och lösenordet för att ansluta till Azure Database for PostgreSQL flexibel server. Använd önskat klientverktyg, till exempel pgAdmin eller psql. Om du är osäker på hur du ansluter kan du läsa Skapa en Azure Database for PostgreSQL.
Redigera och kör följande SQL-kod. Ersätt ditt nya användarnamn med platshållarvärdet
<new_user>och ersätt platshållarlösenordet med ditt eget starka lösenord.CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>'; GRANT azure_pg_admin TO <new_user>;
Så här skapar du databasanvändare i Azure Database for PostgreSQL
Hämta anslutningsinformationen och administratörens användarnamn. Du behöver det fullständiga servernamnet och autentiseringsuppgifterna för administratörsinloggning för att ansluta till din Azure Database for PostgreSQL flexibla servern. Du hittar enkelt servernamnet och inloggningsinformationen från sidan Serveröversikt eller sidan Egenskaper i Azure-portalen.
Använd administratörskontot och lösenordet för att ansluta till Azure Database for PostgreSQL flexibel server. Använd önskat klientverktyg, till exempel pgAdmin eller psql.
Redigera och kör följande SQL-kod. Ersätt platshållarvärdet
<db_user>med ditt avsedda nya användarnamn och platshållarvärde<newdb>med ditt eget databasnamn. Ersätt platshållarlösenordet med ditt eget starka lösenord.Den här SQL-koden skapar en ny databas och skapar sedan en ny användare på den Azure Database for PostgreSQL flexibla servern och ger den användaren behörighet att ansluta till den nya databasen.
CREATE DATABASE <newdb>; CREATE USER <db_user> PASSWORD '<StrongPassword!>'; GRANT CONNECT ON DATABASE <newdb> TO <db_user>;Med hjälp av ett administratörskonto kan du behöva bevilja andra behörigheter för att skydda objekten i databasen. Mer information om databasroller och behörigheter finns i PostgreSQL-dokumentationen . Till exempel:
GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;Om en användare skapar en tabell "roll" tillhör tabellen den användaren. Om en annan användare behöver åtkomst till tabellen måste du ge den andra användaren behörighet på tabellnivå.
Till exempel:
GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;Logga in på servern och ange den avsedda databasen med det nya användarnamnet och lösenordet. Det här exemplet visar psql-kommandoraden. Med det här kommandot uppmanas du att ange lösenordet för användarnamnet. Ersätt ditt eget servernamn, databasnamn och användarnamn.
psql --host=mydemoserver.postgres.database.azure.com --port=5432 --username=db_user --dbname=newdb