GBase8s之用户
一、用户、角色管理
数据库中的用户是指在数据库中创建的个体,每个用户都有自己的用户名和密码,用于访问和管理数据库中的数据和对象。用户可以拥有特定的权限和角色,以控制对数据库的访问和操作。
GBase 8s支持使用操作系统的用户访问数据库;也支持创建和使用数据库内部用户访问数据库中的数据,采用非系统用户映射系统用户来操作数据库。
1.操作系统用户
GBase 8s支持使用操作系统的用户访问数据库。操作系统的用户在授权后,可以直接访问GBase 8s数据库。
如,gbasedbt 用户为操作系统用户,也是GBase 8s 超级用户,具有数据库所有权限,gbasedbt组用户为DBSA用户,具有管理数据库实例权限。系统用户中的非gbasedbt组用户,经数据库授权后,可连接数据库,并具有被授予的相关权限。
1.1创建操作系统用户
useradd user_o_01
passwd user_o_01
说明:
创建后的操作系统用户,不能立即访问GBase 8s中的数据,需要在授权后,才可以连接数据库,并访问数据库中的数据。
如何授予数据库级别权限和表/视图等权限,请参考本文第二部分权限管理。
1.2删除操作系统用户
userdel -r user_o_01
2.数据库内部用户
GBase 8s也支持创建和使用数据库内部用户访问数据库中的数据,采用非系统用户映射系统用户来操作数据库的方法,该方法可以使多个非系统用户映射到一个系统用户,这一特性在数据库安装后默认是关闭的,需要数据库管理员修改参数,打开这一特性。
2.1配置代理用户
以root用户打开上述文件,若不存在则创建:
vim /etc/gbasedbt/allowed.surrogates
确保文件中有以下内容:
USER:daemon
备注:此处的daemon是操作系统用户,之后将数据库内部用户映射到此用户
--确保存在此操作系统用户
cat /etc/passwd | grep daemon
--确保存在此操作系统用户组
cat /etc/group | grep daemon
2.2修改配置参数,允许使用内部用户
参数USERMAPPING值默认为OFF,不允许使用数据库内部用户访问GBase 8s
评论
热门帖子
- 12025-12-01浏览数:182765
- 22023-05-09浏览数:25067
- 42023-09-25浏览数:18527
- 52020-05-11浏览数:17529