Rôles Postgres
Lakebase Provisioned est l'offre originale de Lakebase qui utilise un compute provisionné que vous mettez à l'échelle manuellement. Pour les régions prises en charge, consultez la disponibilité des régions. Pour la dernière version de Lakebase, avec compute à dimensionnement automatique, mise à l'échelle jusqu'à zéro, création de branches et restauration instantanée, consultez Lakebase Autoscaling.
Depuis le 12 mars 2026, les nouvelles instances Lakebase sont créées en tant que projets de dimensionnement automatique. Les instances provisionnées existantes sont mises à niveau automatiquement vers la mise à l'échelle automatique, à compter de juin 2026. Pour plus de détails, consultez Mise à niveau vers le dimensionnement automatique Lakebase.
Cette page explique les rôles Postgres que vous pouvez utiliser pour régir l'accès à une instance de base de données Databricks Lakebase, y compris leurs privilèges, leur objectif et leur configuration.
Rôles pré-créés
Une fois qu'une instance de base de données est créée, Databricks crée automatiquement un rôle Postgres pour l'utilisateur qui a créé l'instance.
Rôle | Description | Privilèges hérités |
|---|---|---|
| L'identité Databricks du créateur de l'instance (par exemple, | Membre de |
| Un rôle administratif interne. Utilisé pour configurer et gérer l'accès à l'instance. Ce rôle dispose de privilèges étendus et ne doit pas être utilisé dans des applications automatisées. | Hérite de |
Fonctionnalités du rôle
Rôle | Connexion | CREATEDB | CREATEROLE | BYPASSRLS | Autres privilèges |
|---|---|---|---|---|---|
| NOLOGIN | — | — | — |
|
| ✅ | ✅ | ✅ | ✅ |
|
Rôles système créés par Databricks
En plus des rôles databricks_superuser et administrateur, Databricks crée des rôles système requis pour les services internes. Ces rôles se voient attribuer les privilèges minimaux requis pour la fonctionnalité. Les modifier peut impacter le comportement de l'instance.
Rôle | Objectif |
|---|---|
| Utilisé par les composants internes de Databricks pour les opérations de gestion |
| Utilisé par les services internes de collecte de métriques |
| Rôle par base de données utilisé pour créer et gérer des tables synchronisées |
| Rôle par base de données utilisé pour lire les tables enregistrées dans Unity Catalog |
| Utilisé pour les connexions internes pour les services gérés de diffusion de données |
Pour savoir comment les rôles, les privilèges et les appartenances aux rôles fonctionnent dans Postgres, utilisez les ressources suivantes dans la documentation Postgres :
Créez des rôles Postgres pour les identités Databricks
Un rôle Postgres pour l'identité Databricks du propriétaire de l'instance de base de données est créé automatiquement. Pour permettre à d'autres identités Databricks de se connecter, créez des rôles supplémentaires en utilisant l'interface utilisateur ou des requêtes PostgreSQL.
Les actions de gestion des rôles sont régies par les autorisations accordées sur l'instance de base de données. Assurez-vous de disposer du niveau d'accès approprié avant de tenter de gérer les rôles.
- UI
- PostgreSQL
Les utilisateurs disposant de l'autorisation CAN USE peuvent afficher les rôles existants ou ajouter un rôle pour leur propre identité. Les utilisateurs avec CAN MANAGE peuvent créer des rôles pour d'autres identités Databricks et supprimer n'importe quel rôle.
- Cliquez sur
Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
- Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
- Sélectionnez votre instance de base de données.
- Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.
- Cliquez sur **Ajouter un rôle**.
- Dans le menu déroulant Principal , sélectionnez un utilisateur, un groupe ou un Service Principal.
- (Facultatif) Sélectionnez Rôles système pour accorder à
databricks_superuser(un accès en lecture et écriture à toutes les données). - (Facultatif) Sélectionnez les **attributs système** pour
CREATEDBaccorder,CREATEROLEBYPASSRLSou. - Cliquez sur **Ajouter**.
Exigences :
- Vous devez disposer des autorisations
CREATEetCREATE ROLEsur la base de données. - Vous devez vous authentifier en tant qu'identité Databricks. Les sessions authentifiées Postgres natives ne peuvent pas créer de rôles Databricks.
- Votre jeton d'authentification doit être valide.
Utilisez la fonction databricks_create_role de l'extension databricks_auth :
CREATE EXTENSION IF NOT EXISTS databricks_auth;
-- Databricks user
SELECT databricks_create_role('myuser@databricks.com', 'USER');
-- Service principal (use application ID)
SELECT databricks_create_role('8c01cfb1-62c9-4a09-88a8-e195f4b01b08', 'SERVICE_PRINCIPAL');
-- Group
SELECT databricks_create_role('My Group 123', 'GROUP');
Les nouveaux rôles n'ont de privilèges accordés qu'à PUBLIC. Utilisez les commandes Postgres standard GRANT et REVOKE pour ajouter des autorisations.
Afficher les rôles d'identité Databricks
- UI
- PostgreSQL
Vous pouvez voir quels utilisateurs, groupes et Service Principal ont un rôle Postgres correspondant sur la page Rôles .
- Cliquez sur
Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
- Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
- Sélectionnez votre instance de base de données.
- Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.
Utilisez la fonction databricks_list_roles de l'extension databricks_auth pour répertorier tous les rôles d'identité Databricks — utilisateurs, Service Principals et groupes ajoutés pour s'authentifier en tant que rôles Postgres.
CREATE EXTENSION IF NOT EXISTS databricks_auth;
SELECT * from databricks_list_roles;
Supprimer un rôle Postgres
- UI
- PostgreSQL
- Cliquez sur
Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
- Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
- Sélectionnez votre instance de base de données.
- Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.
- Pour le rôle que vous souhaitez supprimer, cliquez sur
et cliquez sur Supprimer .
- (Facultatif) Activez Réattribuer les objets détenus pour réattribuer les objets détenus avant de les supprimer.
- Cliquez sur Confirmer .
Supprimez un rôle basé sur l'identité Databricks de la même manière que tout rôle Postgres. Consultez la documentation PostgreSQL sur la suppression de rôles.