Глава 22. Управление доступом
Содержание
Postgres Pro AXE позволяет создать безопасное окружение для работы с OLAP-данными напрямую из PostgreSQL или Postgres Pro, ключевым компонентом которого является pgpro_metastore.
Хранимые процедуры над объектами pgpro_metastore требуют определённых прав. Эти объекты не существуют в схеме pg_catalog и для управления доступом к ним используются прокси-таблицы — пустые таблицы Postgres Pro (без столбцов) в схеме metastore. Каждый объект связан с прокси-таблицей, они создаются и удаляются вместе. Когда вы предоставляете право на объект pgpro_metastore, вы на самом деле предоставляете право на связанную с ним прокси-таблицу.
Метаданные прокси-таблиц хранятся в таблице метаданных pga_proxy_table.
Модель управления доступом построена вокруг выделенного администратора Postgres Pro AXE, который имеет права на все объекты pgpro_metastore и может предоставлять некоторые из этих прав другим ролям.