云数据库 GAUSSDB-创建和管理schema:操作步骤

时间:2024-01-23 20:08:21

操作步骤

  • 创建管理用户及权限schema
    • 执行如下命令来创建一个schema。
      1
      openGauss=# CREATE SCHEMA myschema;
      

      当结果显示为如下信息,则表示成功创建一个名为myschema的schema。

      1
      CREATE SCHEMA
      

      如果需要在模式中创建或者访问对象,其完整的对象名称由模式名称和具体的对象名称组成。中间由符号“.”隔开。例如:myschema.table。

    • 执行如下命令在创建schema时指定owner。
      1
      openGauss=# CREATE SCHEMA myschema AUTHORIZATION omm;
      

      当结果显示为如下信息,则表示成功创建一个属于omm用户,名为myschema的schema。

      1
      CREATE SCHEMA
      
  • 使用schema

    在特定schema下创建对象或者访问特定schema下的对象,需要使用有schema修饰的对象名。该名称包含schema名以及对象名,他们之间用“.”号分开。

    • 执行如下命令在myschema下创建mytable表。
      1
      2
      openGauss=# CREATE TABLE myschema.mytable(id int, name varchar(20));
      CREATE TABLE
      

      如果在数据库中指定对象的位置,就需要使用有schema修饰的对象名称。

    • 执行如下命令查询myschema下mytable表的所有数据。
      1
      2
      3
      4
      openGauss=# SELECT * FROM myschema.mytable;
      id | name 
      ----+------
      (0 rows)
      
  • schema的搜索路径

    可以设置search_path配置参数指定寻找对象可用schema的顺序。在搜索路径列出的第一个schema会变成默认的schema。如果在创建对象时不指定schema,则会创建在默认的schema中。

    • 执行如下命令查看搜索路径。
      1
      2
      3
      4
      5
      openGauss=# SHOW SEARCH_PATH;
       search_path
      ----------------
       "$user",public
      (1 row)
      
    • 执行如下命令将搜索路径设置为myschema、public,首先搜索myschema。
      1
      2
      openGauss=# SET SEARCH_PATH TO myschema, public;
      SET
      
  • schema的权限控制

    默认情况下,用户只能访问属于自己的schema中的数据库对象。如果需要访问其他schema的对象,则该schema的所有者应该赋予他对该schema的usage权限。

    通过将模式的CREATE权限授予某用户,被授权用户就可以在此模式中创建对象。注意默认情况下,所有角色都拥有在public模式上的USAGE权限,但是普通用户没有在public模式上的CREATE权限。普通用户能够连接到一个指定数据库并在它的public模式中创建对象是不安全的,如果普通用户具有在public模式上的CREATE权限则建议通过如下语句撤销该权限。

    • 撤销PUBLIC在public模式下创建对象的权限,下面语句中第一个“public”是模式,第二个“PUBLIC”指的是所有角色。
      1
      2
      openGauss=# REVOKE CREATE ON SCHEMA public FROM PUBLIC;
      REVOKE
      
    • 使用以下命令查看现有的schema:
      1
      2
      3
      4
      5
      openGauss=# SELECT current_schema();
       current_schema 
      ----------------
       myschema
      (1 row)
      
    • 执行如下命令创建用户jack,并将myschema的usage权限赋给用户jack。
      1
      2
      3
      4
      openGauss=# CREATE USER jack IDENTIFIED BY 'xxxxxxxxx';
      CREATE ROLE
      openGauss=# GRANT USAGE ON schema myschema TO jack;
      GRANT
      
    • 将用户jack对于myschema的usage权限收回。
      1
      2
      openGauss=# REVOKE USAGE ON schema myschema FROM jack;
      REVOKE
      
  • 删除schema
    • 当schema为空时,即该schema下没有数据库对象,使用DROP SCHEMA命令进行删除。例如删除名为nullschema的空schema。
      1
      2
      openGauss=# DROP SCHEMA IF EXISTS nullschema;
      DROP SCHEMA
      
    • 当schema非空时,如果要删除一个schema及其包含的所有对象,需要使用CASCADE关键字。例如删除myschema及该schema下的所有对象。
      1
      2
      openGauss=# DROP SCHEMA myschema CASCADE;
      DROP SCHEMA
      
    • 执行如下命令删除用户jack。
      1
      2
      openGauss=# DROP USER jack;
      DROP ROLE
      
support.huaweicloud.com/centralized-devg-v2-gaussdb/devg_03_0021.html