Hi **Vinzenz,**Willkommen bei Microsoft Q&A — vielen Dank, dass Sie sich die Zeit genommen haben, diese detaillierte Frage mit klaren Reproduktionsschritten zu posten!
Wir verstehen vollkommen, wie frustrierend das sein muss. Sie haben die Erweiterung korrekt eingerichtet, alle erforderlichen GRANT-Befehle ausgeführt, und dennoch bleiben die Routinen unzugänglich. Lassen Sie uns erklären, was hier passiert und wie Sie weiter vorgehen können.
Auf Azure Database for PostgreSQL Flexible Server gehören die Erweiterung pg_duckdb sowie alle zugehörigen Objekte — Routinen, Foreign Data Wrapper (FDW), Sequenzen usw. — dem internen Azure-Superuser-Konto azuresu. Kunden-Admin-Konten (wie Ihr psqladmin) verfügen nicht über Superuser-Berechtigungen und können daher keine Routinen gewähren oder ausführen, die azuresu gehören.
Deshalb schlagen beide folgenden Befehle fehl:
GRANT EXECUTE ON ALL ROUTINES IN SCHEMA duckdb TO psqladmin;
-- ERROR: permission denied for function _update_extensions_table_seq
SELECT duckdb.install_extension('httpfs');
-- ERROR: permission denied for function install_extension
Dies ist eine bekannte Einschränkung von pg_duckdb Version 1.0.0 auf Azure Flexible Server. Die erforderlichen EXECUTE-Berechtigungen für Routinen wurden in dieser Version noch nicht automatisch für Admin-Benutzer angewendet.
Das Azure Database for PostgreSQL April 2026 Release (Rollout ab dem 22. April 2026) enthält ein Update auf pg_duckdb Version 1.1.1, das Schreibunterstützung für Azure Blob Storage sowie weitere Verbesserungen — einschließlich Berechtigungskorrekturen — hinzufügt.
Da Ihr Server PostgreSQL 18.3 verwendet, sollte dieses Update während des nächsten geplanten Wartungsfensters angewendet werden (falls dies noch nicht geschehen ist). Sie können Ihre aktuelle Erweiterungsversion mit folgendem Befehl prüfen:
SELECT extname, extversion FROM pg_extension WHERE extname = 'pg_duckdb';
Wenn die Version 1.1.1 angezeigt wird, sollte das Berechtigungsproblem behoben sein und Sie können mit den standardmäßigen GRANT EXECUTE-Befehlen fortfahren.
Da sich pg_duckdb derzeit noch in der Public Preview befindet (eingeführt im Januar 2026), arbeitet das Azure PostgreSQL-Team aktiv auf die General Availability mit vollständiger Berechtigungsunterstützung hin. Das pg_duckdb 1.1.1-Update im April-2026-Release ist dabei ein wichtiger Schritt.
Referenzlinks
Ich hoffe, das hilft weiter! Bitte lassen Sie uns wissen, ob das Update auf Version 1.1.1 das Problem in Ihrer Umgebung behebt. Falls Sie weitere Fragen haben, helfe ich Ihnen gerne weiter.