GBase 8s
运维管理
文章

GBase8s之用户

发表于2025-11-24 15:22:1467次浏览0个评论

一、用户、角色管理

数据库中的用户是指在数据库中创建的个体,每个用户都有自己的用户名和密码,用于访问和管理数据库中的数据和对象。用户可以拥有特定的权限和角色,以控制对数据库的访问和操作。

GBase 8s支持使用操作系统的用户访问数据库;也支持创建和使用数据库内部用户访问数据库中的数据,采用非系统用户映射系统用户来操作数据库。

1.操作系统用户

GBase 8s支持使用操作系统的用户访问数据库。操作系统的用户在授权后,可以直接访问GBase 8s数据库。

如,gbasedbt 用户为操作系统用户,也是GBase 8s 超级用户,具有数据库所有权限,gbasedbt组用户为DBSA用户,具有管理数据库实例权限。系统用户中的非gbasedbt组用户,经数据库授权后,可连接数据库,并具有被授予的相关权限。

1.1创建操作系统用户

useradd user_o_01

passwd user_o_01

说明:

创建后的操作系统用户,不能立即访问GBase 8s中的数据,需要在授权后,才可以连接数据库,并访问数据库中的数据。

如何授予数据库级别权限和表/视图等权限,请参考本文第二部分权限管理。

1.2删除操作系统用户

userdel -r user_o_01

2.数据库内部用户

GBase 8s也支持创建和使用数据库内部用户访问数据库中的数据,采用非系统用户映射系统用户来操作数据库的方法,该方法可以使多个非系统用户映射到一个系统用户,这一特性在数据库安装后默认是关闭的,需要数据库管理员修改参数,打开这一特性。

2.1配置代理用户

以root用户打开上述文件,若不存在则创建:

vim /etc/gbasedbt/allowed.surrogates

确保文件中有以下内容:

USER:daemon

备注:此处的daemon是操作系统用户,之后将数据库内部用户映射到此用户

--确保存在此操作系统用户

cat /etc/passwd | grep daemon

--确保存在此操作系统用户组

cat /etc/group | grep daemon

2.2修改配置参数,允许使用内部用户

参数USERMAPPING值默认为OFF,不允许使用数据库内部用户访问GBase 8s

评论

登录后才可以发表评论