【发布时间】:2016-06-10 00:00:59
【问题描述】:
什么
我的用户共享一个数据库,但有自己的架构。每个用户只能访问其架构上的对象 - 他们已被明确撤销对不属于他们的架构的使用。
我不担心用户不恰当地访问其他人的架构;但是,我非常希望他们看不到内容,甚至看不到他们无权访问的其他模式的存在。
为什么
我知道这主要是“装饰性的”,但主要原因是我的用户不必切换他们在某些工具(Tableau、DB IDE 等)中无法访问的对象 - 所以我认为它确实增加了一些实用价值。
尝试
我一直在寻找解决方案,但没有找到可行的解决方案。例如,我撤销了用户对information_schema 和pg_catalog 的访问权限(我知道不推荐这样做);但是,它没有任何效果。
这可能吗?
【问题讨论】:
-
讨论了允许在系统表上启用行级安全性。我不记得它是否包含在 9.5 中。玩一玩。
标签: postgresql permissions postgresql-9.5