Crear rol de Postgres
Si desea conocer cómo crear y gestionar usuarios de suscripción de Azure y sus privilegios, puede visitar el artículo Azure role-based access control (Azure RBAC) o revisar cómo personalizar roles.
Cuando creó por primera vez su base de datos Azure para PostgreSQL, proporcionó un nombre de usuario y una contraseña de administrador del servidor. Para obtener más información, puede seguir el inicio rápido para ver el enfoque paso a paso. Dado que el nombre de usuario administrador del servidor es un nombre personalizado, puede localizar el nombre de usuario administrador del servidor elegido desde el portal de Azure.
El motor de PostgreSQL utiliza privilegios para controlar el acceso a los objetos de la base de datos, como se explica en la documentación del producto PostgreSQL. En Azure Database para PostgreSQL, el usuario administrador del servidor recibe estos privilegios:
La cuenta de usuario server admin puede utilizarse para crear usuarios adicionales y conceder a esos usuarios el rol azure_pg_admin. Además, la cuenta de administrador del servidor puede utilizarse para crear usuarios y roles menos privilegiados que tengan acceso a bases de datos y esquemas individuales.
Postgresql delete user
Si desea crear un nuevo superusuario, debe conectarse como superusuario, no simplemente con el privilegio CREATEROLE. Ser un superusuario implica la capacidad de saltarse todas las comprobaciones de permisos de acceso dentro de la base de datos, por lo que el acceso de superusuario no debe concederse a la ligera.
No emita nunca una solicitud de contraseña. Si el servidor requiere autenticación por contraseña y no se dispone de una contraseña por otros medios como un archivo .pgpass, el intento de conexión fallará. Esta opción puede ser útil en trabajos por lotes y scripts en los que no hay ningún usuario presente para introducir una contraseña.
Esta opción nunca es esencial, ya que createuser pedirá automáticamente una contraseña si el servidor exige la autenticación con contraseña. Sin embargo, createuser desperdiciará un intento de conexión al saber que el servidor quiere una contraseña. En algunos casos vale la pena escribir -W para evitar el intento de conexión extra.
En caso de dificultad, consulte CREATE ROLE y psql para conocer los posibles problemas y mensajes de error. El servidor de la base de datos debe estar ejecutándose en el host de destino. Además, se aplicarán todas las configuraciones de conexión y variables de entorno por defecto utilizadas por la biblioteca front-end libpq.
Postgres crea un usuario con todos los privilegios
CREATE USERLa sentencia CREATE USER crea una nueva cuenta de usuario en una base de datos. Esta función puede utilizarse para crear una cuenta de usuario en una base de datos con contraseña, sin contraseña o como miembro de un grupo.SintaxisCREATE USER nombre-usuario [ CON CONTRASEÑA usuario-contraseña ][ EN GRUPO referencia-alias ]ObservacionesEsta sentencia crea un usuario con los mismos derechos que los de un usuario creado mediante el PSQL Control Center (PCC). Por ejemplo, el usuario creado no está restringido por defecto para crear una base de datos incluso si el usuario no ha iniciado la sesión como Maestro.Sólo el usuario Maestro puede ejecutar esta sentencia. Sólo el usuario Master puede ejecutar esta sentencia. La seguridad debe estar activada para realizar esta sentencia.User-name y user-password aquí sólo se refieren a las bases de datos PSQL y no están relacionadas con los nombres de usuario y las contraseñas establecidas a nivel del sistema operativo. Los nombres de usuario, grupos y contraseñas de PSQL también pueden configurarse a través del PSQL Control Center (PCC). El nombre de usuario debe ser único en el diccionario. El nombre de usuario y la contraseña deben ir entre comillas dobles si contienen espacios u otros caracteres no alfanuméricos. Si crea un usuario como miembro de un grupo, debe configurar el grupo antes de crear el usuario. Para más información general sobre usuarios y grupos, consulte
Postgres crear usuario con rol
MenúCómo añadir un usuario de sólo lectura a una base de datos PostgreSQL# 1. Cree un nuevo usuario: CREATE USER username WITH PASSWORD ‘your_password’;CopyEsto crea un nuevo usuario con el nombre de usuario y la contraseña dados. Por defecto la contraseña está configurada para que no caduque nunca. 2. Conceda al usuario acceso para conectarse a la base de datos: GRANT CONNECT ON DATABASE database_name TO username;Copy 3. Conceda al usuario acceso a un esquema específico: GRANT USAGE ON SCHEMA schema_name TO username;Copy 4. Conceder acceso de selección a la(s) tabla(s) Para una tabla específica:GRANT SELECT ON table_name TO username;CopyPara todas las tablas del esquema específico:GRANT SELECT ON ALL TABLES IN SCHEMA schema_name TO username;CopyOptional#Si desea que el usuario tenga acceso de selección a todas las tablas nuevas creadas en el futuro:ALTER DEFAULT PRIVILEGES IN SCHEMA schema_name
