postgresql_owner – Изменение владельца объекта базы данных PostgreSQL
Новая версия 2.8.
Обзор
- Изменение владельца объекта базы данных PostgreSQL.
- Также позволяет переназначить владение объектами базы данных, принадлежащими роли базы данных, другой роли.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- psycopg2
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ca_cert строка | Указывает имя файла, содержащего сертификат(ы) центра сертификации SSL (CA). Если файл существует, сертификат сервера будет проверен на подпись одним из этих центров. Псевдонимы: ssl_rootcert | |
| db строка | Имя базы данных для подключения. Псевдонимы: login_db | |
| fail_on_role логическое значение |
| Если yes, произойдет сбой, когда роль reassign_owned_by не существует. В противном случае будет выведено предупреждение и продолжение.Взаимоисключающие с obj_name и obj_type. |
| login_host строка | Хост, на котором работает база данных. | |
| login_password строка | Пароль, используемый для аутентификации. | |
| login_unix_socket строка | Путь к сокету Unix доменного имени для локальных соединений. | |
| login_user строка | Значение по умолчанию: "postgres" | Имя пользователя, используемое для аутентификации. |
| new_owner строка / обязательно | Роль (пользователь/группа), которая будет установлена как владелец obj_name. | |
| obj_name строка | Имя объекта базы данных, для которого необходимо изменить владение. Взаимоисключающие с reassign_owned_by. | |
| obj_type строка / обязательно |
| Тип объекта базы данных. Взаимоисключающие с reassign_owned_by. Псевдонимы: type |
| port целое число | Значение по умолчанию: 5432 | Порт базы данных для подключения. Псевдонимы: login_port |
| reassign_owned_by список / элементы=строка | Список имён ролей. Владение всеми объектами в текущей базе данных и всеми общими объектами (базы данных, пространства имён таблиц), принадлежащими этой роли(ям), будет переназначено владельцу. Обратите внимание - переназначает все объекты, принадлежащие этой роли(ям), в db! Если роль(и) существует, всегда возвращает изменённое значение True. Невозможно переназначить владение объектами, необходимыми для работы базы данных. Взаимоисключающие с obj_type. | |
| session_role строка | Переключиться на session_role после подключения. Указанная session_role должна быть ролью, членом которой является текущий login_user. Проверка разрешений для команд SQL выполняется так, как будто session_role была той, которая первоначально вошла в систему. | |
| ssl_mode строка |
| Определяет, будет ли и с какой приоритетностью будет установлено защищённое соединение SSL TCP/IP с сервером. См. https://www.postgresql.org/docs/current/static/libpq-ssl.html для получения дополнительной информации о режимах. Значение по умолчанию prefer соответствует значению по умолчанию libpq. |
Примечания
Примечание
- Аутентификация по умолчанию предполагает, что вы либо входите как пользователь, либо используете sudo для пользователя
postgresна хосте. - Чтобы избежать ошибки «Ошибка проверки подлинности клиента для пользователя postgres», используйте пользователя postgres в качестве become_user.
- Этот модуль использует psycopg2, адаптер базы данных Python PostgreSQL. Вы должны убедиться, что psycopg2 установлен на хосте перед использованием этого модуля.
- Если удалённый хост является сервером PostgreSQL (что является случаем по умолчанию), то PostgreSQL также должен быть установлен на удалённом хосте.
- Для систем на основе Ubuntu установите пакеты postgresql, libpq-dev и python-psycopg2 на удалённом хосте перед использованием этого модуля.
- Параметр ca_cert требует как минимум версии Postgres 8.4 и psycopg2 версии 2.4.3.
См. также
См. также
- postgresql_user – Добавление или удаление пользователя (роли) из экземпляра сервера PostgreSQL
- Официальная документация модуля postgresql_user.
- postgresql_privs – Предоставление или отозвания привилегий на объекты базы данных PostgreSQL
- Официальная документация модуля postgresql_privs.
- postgresql_membership – Добавление или удаление ролей PostgreSQL из групп
- Официальная документация модуля postgresql_membership.
- Справочник по команде PostgreSQL REASSIGN OWNED
- Полное руководство по документации команды PostgreSQL REASSIGN OWNED.
Примеры
# Set owner as alice for function myfunc in database bar by ansible ad-hoc command:
# ansible -m postgresql_owner -a "db=bar new_owner=alice obj_name=myfunc obj_type=function"
- name: The same as above by playbook
postgresql_owner:
db: bar
new_owner: alice
obj_name: myfunc
obj_type: function
- name: Set owner as bob for table acme in database bar
postgresql_owner:
db: bar
new_owner: bob
obj_name: acme
obj_type: table
- name: Set owner as alice for view test_view in database bar
postgresql_owner:
db: bar
new_owner: alice
obj_name: test_view
obj_type: view
- name: Set owner as bob for tablespace ssd in database foo
postgresql_owner:
db: foo
new_owner: bob
obj_name: ssd
obj_type: tablespace
- name: Reassign all object in database bar owned by bob to alice
postgresql_owner:
db: bar
new_owner: alice
reassign_owned_by: bob
- name: Reassign all object in database bar owned by bob and bill to alice
postgresql_owner:
db: bar
new_owner: alice
reassign_owned_by:
- bob
- bill
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| queries строка | всегда | Список выполненных запросов. Пример: ['REASSIGN OWNED BY "bob" TO "alice"'] |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Андрей Клычков (@Andersson007)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/postgresql_owner_module.html