【问题标题】:Prevent users from seeing objects to which they have no access阻止用户查看他们无权访问的对象
【发布时间】:2016-06-10 00:00:59
【问题描述】:

什么

我的用户共享一个数据库,但有自己的架构。每个用户只能访问其架构上的对象 - 他们已被明确撤销对不属于他们的架构的使用。

我不担心用户不恰当地访问其他人的架构;但是,我非常希望他们看不到内容,甚至看不到他们无权访问的其他模式的存在。

为什么

我知道这主要是“装饰性的”,但主要原因是我的用户不必切换他们在某些工具(Tableau、DB IDE 等)中无法访问的对象 - 所以我认为它确实增加了一些实用价值。

尝试

我一直在寻找解决方案,但没有找到可行的解决方案。例如,我撤销了用户对information_schemapg_catalog 的访问权限(我知道不推荐这样做);但是,它没有任何效果。


这可能吗?

【问题讨论】:

  • 讨论了允许在系统表上启用行级安全性。我不记得它是否包含在 9.5 中。玩一玩。

标签: postgresql permissions postgresql-9.5


【解决方案1】:

无法限制对 pg_class、pg_attribute 或 pg_proc 的访问。因此,您想要的只能通过在他们自己的数据库中分离每个用户而不是单独的模式来实现。

【讨论】:

    猜你喜欢
    • 2021-11-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-30
    • 2020-09-30
    • 1970-01-01
    • 2015-12-19
    相关资源
    最近更新 更多