【发布时间】:2011-03-19 23:41:44
【问题描述】:
我们正在使用 pg_dumpall 来备份我们的 psql 数据库。我们有运行 pg_dumpall 的具有超级用户权限的用户。一切正常。
在我看来,更好的做法是限制用户权限(以防万一)。 所以,我的问题是 - 我们可以创建一些没有超级用户权限但有权限正确使用 pg_dumpall 的用户吗?
【问题讨论】:
标签: postgresql rights
我们正在使用 pg_dumpall 来备份我们的 psql 数据库。我们有运行 pg_dumpall 的具有超级用户权限的用户。一切正常。
在我看来,更好的做法是限制用户权限(以防万一)。 所以,我的问题是 - 我们可以创建一些没有超级用户权限但有权限正确使用 pg_dumpall 的用户吗?
【问题讨论】:
标签: postgresql rights
转储数据库角色及其密码无论如何都是一个问题。您可以创建一个对所有数据库和系统表具有 SELECT 权限的角色,但是您会遇到与超级用户相同的安全问题:密码(或哈希)和所有数据都可以检索。
我会使用超级用户进行备份,反正这是他的工作。
【讨论】: