少数几个对象,如角色、数据库和表空间名称,是在集群级别定义的,并存储在 pg_global
表空间中。集群内部包含多个数据库,它们彼此隔离,但可以访问集群级对象。每个数据库内部包含多个模式,其中包含表和函数等对象。因此,完整的层次结构是:集群、数据库、模式、表(或其他类型的对象,如函数)。
连接到数据库服务器时,客户端必须在其连接请求中指定数据库名称。每个连接只能访问一个数据库。但是,客户端可以打开到同一数据库或不同数据库的多个连接。数据库级安全性有两个组成部分:连接级别的访问控制(参见 第 20.1 节)以及授权控制(参见 第 5.8 节),由授权系统管理。外部数据包装器(参见 postgres_fdw)允许一个数据库中的对象充当其他数据库或集群中的对象的代理。较旧的 dblink 模块(参见 dblink)提供了类似的功能。默认情况下,所有用户都可以使用所有连接方法连接到所有数据库。
如果计划在一个 PostgreSQL 服务器集群中包含不相关的项目或用户,这些项目或用户应该在很大程度上彼此不知情,建议将它们放入单独的数据库中,并相应地调整授权和访问控制。如果项目或用户相互关联,因此应该能够使用彼此的资源,则应将它们放入同一数据库,但可能放入不同的模式中;这提供了具有命名空间隔离和授权控制的模块化结构。有关管理模式的更多信息,请参见 第 5.10 节。
虽然可以在单个集群中创建多个数据库,但建议仔细考虑其益处是否超过风险和限制。特别是,共享 WAL(参见 第 28 章)对备份和恢复选项的影响。虽然从用户的角度来看,集群中的各个数据库是隔离的,但从数据库管理员的角度来看,它们是紧密相关的。
数据库使用 CREATE DATABASE
命令创建(参见 第 22.2 节),并使用 DROP DATABASE
命令销毁(参见 第 22.5 节)。要确定现有数据库的集合,请检查 pg_database
系统目录,例如
SELECT datname FROM pg_database;
psql 程序的 \l
元命令和 -l
命令行选项对于列出现有数据库也很有用。
该SQL标准称数据库为 “目录”,但在实践中没有区别。
如果您在文档中发现任何不正确的内容,与您对特定功能的体验不符,或者需要进一步说明,请使用 此表格 报告文档问题。