【发布时间】:2017-07-28 22:03:33
【问题描述】:
https://www.postgresql.org/docs/9.6/static/functions-admin.html#FUNCTIONS-ADMIN-BACKUP-TABLE 和 https://www.postgresql.org/docs/9.6/static/continuous-archiving.html 声明函数 pg_start_backup(text, boolean, boolean) 可以由超级用户或已被授予函数执行权限的用户执行。
实际上,这不起作用,因为该函数是“安全调用程序”。只有当它是“安全定义器”时它才会起作用。页面Create PostgreSQL 9 role with login (user) just to execute functions 说“必须使用 SECURITY DEFINER 创建函数,否则此用户仍将无法执行它们”,这是完全正确的。
除了“在函数 pg_start_backup 上执行”之外,我必须赋予用户哪些最低权限才能让他真正执行该函数?
【问题讨论】:
标签: postgresql function backup grant