Guide to Creating Temporary and Restricted Access for Developers in PostgreSQL
راهنمای ایجاد دسترسی موقت و محدود برای توسعهدهندگان در پستگرسکیوال
هدف این مستند، ایجاد دسترسی کنترلشده، موقت و قابل مدیریت برای توسعهدهندگان روی پایگاه داده است؛ بهطوریکه هر توسعهدهنده فقط برای مدت مشخص و با سطح دسترسی موردنیاز بتواند به پایگاه داده متصل شود.
در این ساختار بهتر است مجوزها مستقیماً به هر کاربر داده نشوند. ابتدا یک نقش برای سطح دسترسی ایجاد میشود و سپس کاربران موقت عضو آن نقش میشوند.
اتصال به پستگرسکیوال
ابتدا وارد پاد مربوط به پایگاه داده شوید:
psql -U postgres
سپس به پایگاه داده موردنظر متصل شوید. در این مثال:
\c devops_test
ایجاد نقش مخصوص سطح دسترسی
هتر است بهجای اختصاص مستقیم مجوزها به هر توسعهدهنده، یک نقش مشترک برای سطح دسترسی ایجاد شود.
CREATE ROLE devops_test_rw NOLOGIN;
دادن مجوز اتصال به پایگاه داده
GRANT USAGE ON SCHEMA public TO devops_test_rw;