Pesquisa avançada

Como criar um usuário no banco de dados com permissão somente leitura?

Objetivo

Criar um usuário no banco de dados PostgreSQL com acesso apenas para consulta (somente leitura), permitindo visualizar informações sem realizar alterações nos dados.

Esse tipo de acesso é normalmente utilizado para:

  • Ferramentas de BI;

  • Relatórios externos;

  • Auditorias;

  • Consultas gerenciais;

  • Integrações de leitura.


O que esse procedimento faz?

O script:

  • Cria um novo usuário;

  • Permite conexão ao banco de dados gestores, gestorpdv e sincdata;

  • Concede acesso de leitura às tabelas existentes;

  • Concede acesso às tabelas criadas futuramente;

  • Impede alterações nos registros.

Importante: Após a criação, o usuário somente terá acesso aos objetos para os quais forem concedidas permissões.


1. Baixe o arquivo do usuário por meio do link:


2. Extraia o usuario.zip


3. Execute os arquivos na seguinte ordem:

1° Passo
Adicionar Variaveis do PostgreSQL.bat
2° Passo:
criar_usuario_auto.bat

Todos os arquivos devem estar na mesma pasta.


4. Dados do Usuário:

Usuário: usuario
Senha: gestores@2023
   


O usuário terá acesso total ao banco?

Não.

As permissões concedidas nesse procedimento limitam o acesso a:

  • Conexão ao banco;

  • Schema public;

  • Consultas (SELECT).

O usuário não poderá:

  • Inserir registros (INSERT);

  • Alterar registros (UPDATE);

  • Excluir registros (DELETE);

  • Criar tabelas;

  • Alterar estruturas do banco.


Atenção para outros schemas

As permissões acima são válidas apenas para:

public

Caso o banco possua outros schemas, será necessário conceder permissões manualmente para cada um deles.


Resumo das permissões

Permissão Acesso
CONNECT
USAGE SCHEMA
SELECT
INSERT
UPDATE
DELETE
CREATE
DROP

Resultado esperado

Após executar os comandos:

  • O usuário conseguirá conectar ao banco gestores;

  • Poderá consultar os dados das tabelas autorizadas;

  • Não terá permissão para alterar informações do sistema;

  • Novas tabelas criadas no schema public também ficarão disponíveis para consulta automaticamente.