Обзор
Пользователь — это внутренняя учетная запись PostgreSQL для аутентификации в кластере.
Пользователю может быть назначена одна из ролей:
Owner— роль дает полный доступ к объектам базы данных и право вносить изменения в структуру базы данных. Указывайте пользователя с такой ролью владельцем БД.Writer— роль дает права на запись и чтение данных, без административных операций.Reader— роль дает права только на чтение.Migrator— роль дает дополнительные права, необходимые для миграции из стороннего кластера в сервис Managed PostgreSQL. Роль назначается на ограниченное время: от 1 до 14 дней. Для соблюдения принципа минимальных привилегий вы можете отозвать эту роль вручную сразу же после завершения миграции.
Пользователь с ролью Owner может подключиться к любой базе данных кластера, но изменять структуру может только в той, где он владелец. Один пользователь может быть владельцем нескольких баз данных.
Пользователи кластера могут работать только на уровне базы данных. Создание и удаление кластеров и баз данных регулируется IAM-ролями.
Для пользователя недоступны системные имена: DB_OWNER_USER, DB_READER_USER, DB_WRITER_USER, admin, cron_admin, mdb-monitor, postgres, replicator, robot_zmon, zalandos.
Особенности и ограничения
Заголовок раздела «Особенности и ограничения»- На ресурс распространяются квоты и лимиты.
- После удаления восстановить пользователя невозможно.