Thứ Bảy, 6 tháng 9, 2025

Quản trị Roles trong Postgresql

Trong PostgreSQL, “roles” (vai trò) được sử dụng để quản lý quyền truy cập và phân quyền. Một roles có thể đại diện cho một người dùng hoặc một nhóm người dùng. Các roles có thể có quyền truy cập và thực hiện các tác vụ khác nhau trên cơ sở dữ liệu.

Các loại roles trong PostgreSQL

  • Role Người dùng (User Role): Một roles được sử dụng để đại diện cho một người dùng cụ thể.
  • Role Nhóm (Group Role): Một roles được sử dụng để đại diện cho một nhóm người dùng.

Các lệnh quản lý roles

Tạo roles mới:

CREATE ROLE role_name;

Tạo người dùng mới (tạo roles với quyền đăng nhập):

CREATE ROLE role_name WITH LOGIN PASSWORD 'password';

Tạo roles nhóm:

CREATE ROLE group_role;

Gán quyền cho roles:

GRANT permission TO role_name;

GRANT SELECT ON table_name TO role_name;

Gán roles cho người dùng:

GRANT role_name TO user_name;

GRANT db_user TO alice;

Xóa roles:

DROP ROLE role_name;

Thay đổi thuộc tính của roles:

ALTER ROLE role_name WITH option;
ALTER ROLE alice WITH PASSWORD 'new_password';
ALTER ROLE alice WITH LOGIN;

Gán quyền:

GRANT privilege ON object TO role_name;
GRANT ALL PRIVILEGES ON DATABASE db_name TO role_name;

Thu hồi quyền:

REVOKE privilege ON object FROM role_name;
REVOKE ALL PRIVILEGES ON DATABASE db_name FROM role_name;

Các roles mặc định

  • postgres: Roles mặc định với quyền cao nhất, được tạo khi PostgreSQL được cài đặt.
  • public: Một roles đặc biệt được gán cho tất cả người dùng trong cơ sở dữ liệu. Bất kỳ quyền nào được cấp cho roles public sẽ được áp dụng cho tất cả người dùng.

 

Ví dụ chi tiết:

Tạo roles người dùng và roles nhóm

CREATE ROLE developer LOGIN PASSWORD 'dev_pass';

CREATE ROLE managers;

Gán quyền SELECT cho roles developer:

GRANT SELECT ON ALL TABLES IN SCHEMA public TO developer;

Gán roles managers cho người dùng developer:

GRANT managers TO developer;

Thay đổi mật khẩu cho roles developer:

ALTER ROLE developer WITH PASSWORD 'new_dev_pass';

Xóa roles developer:

DROP ROLE developer;
=============================
Website không chứa bất kỳ quảng cáo nào, mọi đóng góp để duy trì phát triển cho website (donation) xin vui lòng gửi về STK 90.2142.8888 - Ngân hàng Vietcombank Thăng Long - TRAN VAN BINH
=============================
Nếu bạn không muốn bị AI thay thế và tiết kiệm 3-5 NĂM trên con đường trở thành DBA chuyên nghiệp hay làm chủ Database thì hãy đăng ký ngay KHOÁ HỌC ORACLE DATABASE A-Z ENTERPRISE, được Coaching trực tiếp từ tôi với toàn bộ bí kíp thực chiến, thủ tục, quy trình của gần 20 năm kinh nghiệm (mà bạn sẽ KHÔNG THỂ tìm kiếm trên Internet/Google) từ đó giúp bạn dễ dàng quản trị mọi hệ thống Core tại Việt Nam và trên thế giới, đỗ OCP.
- CÁCH ĐĂNG KÝ: Gõ (.) hoặc để lại số điện thoại hoặc inbox https://m.me/tranvanbinh.vn hoặc Hotline/Zalo 090.29.12.888
- Chi tiết tham khảo:
https://bit.ly/oaz_w
=============================
2 khóa học online qua video giúp bạn nhanh chóng có những kiến thức nền tảng về Linux, Oracle, học mọi nơi, chỉ cần có Internet/4G:
- Oracle cơ bản: https://bit.ly/admin_1200
- Linux: https://bit.ly/linux_1200
=============================
KẾT NỐI VỚI CHUYÊN GIA TRẦN VĂN BÌNH:
📧 Mail: binhoracle@gmail.com
☎️ Mobile/Zalo: 0902912888
👨 Facebook: https://www.facebook.com/BinhOracleMaster
👨 Inbox Messenger: https://m.me/101036604657441 (profile)
👨 Fanpage: https://www.facebook.com/tranvanbinh.vn
👨 Inbox Fanpage: https://m.me/tranvanbinh.vn
👨👩 Group FB: https://www.facebook.com/groups/DBAVietNam
👨 Website: https://www.tranvanbinh.vn
👨 Blogger: https://tranvanbinhmaster.blogspot.com
🎬 Youtube: https://www.youtube.com/@binhguru
👨 Tiktok: https://www.tiktok.com/@binhguru
👨 Linkin: https://www.linkedin.com/in/binhoracle
👨 Twitter: https://twitter.com/binhguru
👨 Podcast: https://www.podbean.com/pu/pbblog-eskre-5f82d6
👨 Địa chỉ: Tòa nhà Sun Square - 21 Lê Đức Thọ - Phường Mỹ Đình 1 - Quận Nam Từ Liêm - TP.Hà Nội

=============================
cở sở dữ liệu, cơ sở dữ liệu quốc gia, database, AI, trí tuệ nhân tạo, artificial intelligence, machine learning, deep learning, LLM, ChatGPT, DeepSeek, Grok, oracle tutorial, học oracle database, Tự học Oracle, Tài liệu Oracle 12c tiếng Việt, Hướng dẫn sử dụng Oracle Database, Oracle SQL cơ bản, Oracle SQL là gì, Khóa học Oracle Hà Nội, Học chứng chỉ Oracle ở đầu, Khóa học Oracle online,sql tutorial, khóa học pl/sql tutorial, học dba, học dba ở việt nam, khóa học dba, khóa học dba sql, tài liệu học dba oracle, Khóa học Oracle online, học oracle sql, học oracle ở đâu tphcm, học oracle bắt đầu từ đâu, học oracle ở hà nội, oracle database tutorial, oracle database 12c, oracle database là gì, oracle database 11g, oracle download, oracle database 19c/21c/23c/23ai, oracle dba tutorial, oracle tunning, sql tunning , oracle 12c, oracle multitenant, Container Databases (CDB), Pluggable Databases (PDB), oracle cloud, oracle security, oracle fga, audit_trail,oracle RAC, ASM, oracle dataguard, oracle goldengate, mview, oracle exadata, oracle oca, oracle ocp, oracle ocm , oracle weblogic, postgresql tutorial, mysql tutorial, mariadb tutorial, ms sql server tutorial, nosql, mongodb tutorial, oci, cloud, middleware tutorial, docker, k8s, micro service, hoc solaris tutorial, hoc linux tutorial, hoc aix tutorial, unix tutorial, securecrt, xshell, mobaxterm, putty

ĐỌC NHIỀU

Trần Văn Bình - Oracle Database Master