GBase 8a
运维管理
问答

unmask权限是否包含在什么权限下面

发表于2025-03-07 19:01:4471次浏览2个评论

为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。

【GBase版本】: 8.6.2.43-R27.121364

【操作系统】:

【CPU】:

【问题描述】*: 测试dbtest用户库的某表的某字段的加密效果,alter table dbtest.test1 alter col1 masked with(function='default()'),user1用户无unmask权限,已经从gbase.user表的Unmask_priv字段确认,但加密未生效。对比了其他正常生效用户user2,show grants结果差异如下:

未生效用户:

GRANT PROCESS, FILE, SHOW DATABASES, SUPER ON *.* TO 'user1'@'%'
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, REFERENCES, INDEX, ALTER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, EVENT, TRIGGER ON "dbtest".* TO 'user1'@'%'
 

正常生效用户:

GRANT PROCESS, FILE, SHOW DATABASES ON *.* TO 'user2'@'%'
GRANT SELECT ON "dbtest".* TO 'user2'@'%'

评论

登录后才可以发表评论
pikaysw发表于 1年前
拥有super权限或unmask权限的用户可以无视脱敏规则访问数据
最佳回答
崔哥发表于 8个月前
洒洒沾巾雨,披披侧帽风。花燃山色里,柳卧水声中。石马立当道,纸鸢鸣半空。墦间人散後,乌鸟正西东。