↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

第三方 DBA 该拿什么权限 RSS

Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。

发布于 2026-09-10T10:59:46.661366Z · Shridhar Khanal · Stormatics
安全 权限 运维

Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。

Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。

原始来源 ↗

来源记录
  • center.info_item · 90291696a7e338b3 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 90291696a7e338b3 · 2026-10-03T04:08:55.967155Z