发布于 2026-09-10T10:59:46.661366Z · Shridhar Khanal · Stormatics

Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。
Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。
来源记录
- center.info_item · 90291696a7e338b3 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 90291696a7e338b3 · 2026-10-03T04:08:55.967155Z