Права доступа для баз геоданных в PostgreSQL
Права определяют, что какой-либо пользователь может делать с данными и с базой данных. Права должны предоставляться с учетом типа работ, выполняемых пользователем в организации. Участвует ли пользователь в администрировании базы геоданных? Требуется ли пользователю редактировать или создавать данные? Или должен ли пользователь только формировать запросы к данным?
Права доступа пользователей устанавливаются на разных уровнях и для разных целей. В первом разделе перечислены минимальные необходимые права доступа к базе данных и наборам данных для основных типов пользователей: читателей, редакторов, авторов данных и администраторов базы геоданных. Во втором разделе перечислены права, которые требуются администратору базы геоданных для создания и обновления базы геоданных в PostgreSQL. В последнем разделе содержатся ссылки на прочую информацию о том, какие еще права могут потребоваться.
Индивидуальные пользователи базы данных PostgreSQL именуются подключающимися ролями. Для группировки подключающихся ролей на основе общих задач, которые выполняют пользователи, можно создать групповые роли, добавить роли учетных записей в групповые и назначить им права доступа.
Примечание:
Права доступа базы данных CONNECT и TEMPORARY предоставляются групповой роли public по умолчанию. Если вы отмените эти права для роли группы public, понадобится предоставить CONNECT и TEMPORARY для конкретных подключающихся или групповых ролей.
Можно использовать одно из приложений для администрирования, которое подключается к базам данных PostgreSQL, например, pgAdmin, для управления правами пользователей. Для предоставления и отзыва прав также можно использовать SQL-выражения.
Права доступа к наборам данных в базах геоданных должны назначаться или отзываться с помощью ArcGIS, это может делать только владелец набора данных.
Права, перечисленные на этой странице, применяются к ролям учетных записей в PostgreSQL и PostgreSQL сервисов баз данных, которые поддерживает ArcGIS.
Минимальные права доступа
В следующей таблице перечислены права доступа, которые предоставляются каждой из трех общих групп – просмотр данных, редактирование данных и создание данных – и минимальные права, необходимые администратору базы геоданных (Роль учетной записи sde) для ежедневных операций.
|
Тип пользователя |
Требуемые права доступа |
Цель |
|---|---|---|
|
Вьюер данных |
Назначьте |
Это право доступа позволяет подключаться к базе геоданных. |
|
Предоставьте |
Это право доступа позволяет получать доступ к данных в определенных схемах. |
|
|
Если база данных использует тип геометрии PostGIS для хранения пространственных данных, то ролям необходимо предоставить право |
Это право необходимо для доступа к данным PostGIS geometry. |
|
|
Если база данных использует тип географии PostGIS для хранения пространственных данных, то ролям необходимо предоставить право |
Это право необходимо для доступа к данным PostGIS geography. |
|
|
Предоставьте |
Владелец данных должен предоставить право доступа |
|
|
Редактор данных Редакторам данных необходимы те же права, что и у вьюеров данных, а также следующие дополнительные. |
При использовании ArcGIS для обеспечения прав |
Владельцы данных должны предоставить редакторам права, необходимые для редактирования данных в базе геоданных. |
|
Создатель данных Для создания данных требуются такие же права доступа, как и для вьюеров данных, а также это дополнительное. |
Каждая роль пользователя, создающего данные, требует |
Назначение |
|
Администратор базы геоданных (роль учетной записи sde) |
Для роли учетной записи sde необходимо |
Системные таблицы базы геоданных, функции и процедуры хранятся в схеме sde.
|
Права доступа, необходимые для создания или обновления базы геоданных
Права, которые нужны учетной записи sde для создания и обновления базы геоданных, описаны в следующей таблице. В таблице перечислены права для каждого типа внедрения PostgreSQL, которое поддерживает ArcGIS.
|
Создание базы геоданных |
Обновление базы геоданных |
Примечания |
|
|---|---|---|---|
|
PostgreSQL |
Статус |
Статус Возможность доступа ко всем другим схемам пользователя, а также права |
Если вы не хотите, чтобы пользователь sde сбрасывал подключения, вы можете отозвать статус |
|
Amazon Relational Database Service (RDS) for PostgreSQL |
Статус |
Статус Пользователю sde также должны быть назначены все роли, которые владеют данными в базе геоданных. Например, если роли gisdata1 and и gisdata2 владеют данными в базе геоданных, то вы должны назначить эти роли sde до обновления.
Отзовите эти роли из sde после обновления базы геоданных. |
Вы можете отозвать |
|
Amazon Aurora (PostgreSQL-compatible edition) |
Статус |
Статус |
Вы можете отозвать |
|
Microsoft Azure Database for PostgreSQL |
|
|
Вы можете отозвать |
|
Google Cloud SQL for PostgreSQL |
Пользователю sde должно быть назначено |
Пользователю sde должно быть назначено |
Вы можете отозвать |
Другие права доступа
Для выполнения прочих задач в ArcGIS могут потребоваться следующие дополнительные права:
Статус
superuserв PostgreSQL необходим для пользователя sde для сброса подключения к базе данных с помощью инструментов ArcGIS.Для доступа и отслеживания базы геоданных ArcGIS Monitor могут потребоваться дополнительные права. Для получения дополнительной информации см. раздел Регистрация баз данных PostgreSQL.