Aller au contenu principal

Rôles Postgres

info

Lakebase Provisioned est l'offre originale de Lakebase qui utilise un compute provisionné que vous mettez à l'échelle manuellement. Pour les régions prises en charge, consultez la disponibilité des régions. Pour la dernière version de Lakebase, avec compute à dimensionnement automatique, mise à l'échelle jusqu'à zéro, création de branches et restauration instantanée, consultez Lakebase Autoscaling.

Depuis le 12 mars 2026, les nouvelles instances Lakebase sont créées en tant que projets de dimensionnement automatique. Les instances provisionnées existantes sont mises à niveau automatiquement vers la mise à l'échelle automatique, à compter de juin 2026. Pour plus de détails, consultez Mise à niveau vers le dimensionnement automatique Lakebase.

Cette page explique les rôles Postgres que vous pouvez utiliser pour régir l'accès à une instance de base de données Databricks Lakebase, y compris leurs privilèges, leur objectif et leur configuration.

Rôles pré-créés

Une fois qu'une instance de base de données est créée, Databricks crée automatiquement un rôle Postgres pour l'utilisateur qui a créé l'instance.

Rôle

Description

Privilèges hérités

<instance_owner_role>

L'identité Databricks du créateur de l'instance (par exemple, myuser@databricks.com). Ce rôle permet de se connecter et d'administrer l'instance.

Membre de databricks_superuser

databricks_superuser

Un rôle administratif interne. Utilisé pour configurer et gérer l'accès à l'instance. Ce rôle dispose de privilèges étendus et ne doit pas être utilisé dans des applications automatisées.

Hérite de pg_read_all_data, pg_write_all_data et pg_monitor.

Rôle

Description

Privilèges hérités

<instance_owner_role>

L'identité Databricks du créateur de l'instance (par exemple, myuser@databricks.com). Ce rôle permet de se connecter et d'administrer l'instance.

Membre de databricks_superuser

databricks_superuser

Un rôle administratif interne. Utilisé pour configurer et gérer l'accès à l'instance. Ce rôle dispose de privilèges étendus et ne doit pas être utilisé dans des applications automatisées.

Hérite de pg_read_all_data, pg_write_all_data et pg_monitor.

Fonctionnalités du rôle

Rôle

Connexion

CREATEDB

CREATEROLE

BYPASSRLS

Autres privilèges

databricks_superuser

NOLOGIN

  • Tous les privilèges (avec octroi) sur toutes les bases de données, schémas, tables et séquences - EXECUTE sur pg_stat_statements_reset()

<instance_owner_role>

  • Propriétaire de la base de données databricks_postgres default

Rôle

Connexion

CREATEDB

CREATEROLE

BYPASSRLS

Autres privilèges

databricks_superuser

NOLOGIN

  • Tous les privilèges (avec octroi) sur toutes les bases de données, schémas, tables et séquences - EXECUTE sur pg_stat_statements_reset()

<instance_owner_role>

  • Propriétaire de la base de données databricks_postgres default

Rôles système créés par Databricks

En plus des rôles databricks_superuser et administrateur, Databricks crée des rôles système requis pour les services internes. Ces rôles se voient attribuer les privilèges minimaux requis pour la fonctionnalité. Les modifier peut impacter le comportement de l'instance.

Rôle

Objectif

databricks_control_plane

Utilisé par les composants internes de Databricks pour les opérations de gestion

databricks_monitor

Utilisé par les services internes de collecte de métriques

databricks_writer_<dbid>

Rôle par base de données utilisé pour créer et gérer des tables synchronisées

databricks_reader_<dbid>

Rôle par base de données utilisé pour lire les tables enregistrées dans Unity Catalog

databricks_gateway

Utilisé pour les connexions internes pour les services gérés de diffusion de données

Rôle

Objectif

databricks_control_plane

Utilisé par les composants internes de Databricks pour les opérations de gestion

databricks_monitor

Utilisé par les services internes de collecte de métriques

databricks_writer_<dbid>

Rôle par base de données utilisé pour créer et gérer des tables synchronisées

databricks_reader_<dbid>

Rôle par base de données utilisé pour lire les tables enregistrées dans Unity Catalog

databricks_gateway

Utilisé pour les connexions internes pour les services gérés de diffusion de données

Pour savoir comment les rôles, les privilèges et les appartenances aux rôles fonctionnent dans Postgres, utilisez les ressources suivantes dans la documentation Postgres :

Créez des rôles Postgres pour les identités Databricks

Un rôle Postgres pour l'identité Databricks du propriétaire de l'instance de base de données est créé automatiquement. Pour permettre à d'autres identités Databricks de se connecter, créez des rôles supplémentaires en utilisant l'interface utilisateur ou des requêtes PostgreSQL.

remarque

Les actions de gestion des rôles sont régies par les autorisations accordées sur l'instance de base de données. Assurez-vous de disposer du niveau d'accès approprié avant de tenter de gérer les rôles.

Les utilisateurs disposant de l'autorisation CAN USE peuvent afficher les rôles existants ou ajouter un rôle pour leur propre identité. Les utilisateurs avec CAN MANAGE peuvent créer des rôles pour d'autres identités Databricks et supprimer n'importe quel rôle.

  1. Cliquez sur Icône d&#39;application. Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
  2. Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
  3. Sélectionnez votre instance de base de données.
  4. Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.
  5. Cliquez sur **Ajouter un rôle**.
  6. Dans le menu déroulant Principal , sélectionnez un utilisateur, un groupe ou un Service Principal.
  7. (Facultatif) Sélectionnez Rôles système pour accorder à databricks_superuser (un accès en lecture et écriture à toutes les données).
  8. (Facultatif) Sélectionnez les **attributs système** pour CREATEDB accorder, CREATEROLE BYPASSRLSou.
  9. Cliquez sur **Ajouter**.

Afficher les rôles d'identité Databricks

Vous pouvez voir quels utilisateurs, groupes et Service Principal ont un rôle Postgres correspondant sur la page Rôles .

  1. Cliquez sur Icône d&#39;application. Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
  2. Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
  3. Sélectionnez votre instance de base de données.
  4. Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.

Supprimer un rôle Postgres

  1. Cliquez sur Icône d&#39;application. Applications dans le coin supérieur droit et sélectionnez Lakebase Postgres .
  2. Cliquez sur **Provisionné** pour ouvrir la page **Instances provisionnées**.
  3. Sélectionnez votre instance de base de données.
  4. Sélectionnez la page Rôles dans la barre latérale de l’application Lakebase.
  5. Pour le rôle que vous souhaitez supprimer, cliquez sur Icône du menu kebab. et cliquez sur Supprimer .
  6. (Facultatif) Activez Réattribuer les objets détenus pour réattribuer les objets détenus avant de les supprimer.
  7. Cliquez sur Confirmer .