GBase 8s
运维管理
文章

角色管理

发表于2025-11-24 15:23:3548次浏览0个评论

角色管理

角色是一组权限的集合,可以将角色授予用户,从而简化权限管理。通过将权限授予角色,可以确保用户具有所需的权限,而无需为每个用户单独分配权限。角色可以是预定义的,也可以是用户自定义的。

database mydb;

create role 'Role01';

--创建角色后,在本库的sysusers表中可见,其中usertype: G表示角色

select * from sysusers where username = 'Role01';

注意:

角色名称不能为数据库用户名或OS用户名;

角色仅适用于创建它的数据库中;

授予角色权限

grant <权限> on <表/视图等> to 'Role01';

为角色授予表/视图等权限的语法与用户相同,请参考第二部分权限管理:表/视图等权限,注意仅DBA能够给角色授予权限。

示例

--授予角色对表emp的select权限

grant select on emp to 'Role01';

授予默认角色

--授予默认角色

grant default role 'Role01' to 'user_i_01';

--查看用户的默认角色

select defrole from sysusers where username = 'user_i_01';

管理员可以定义一个角色,并将其作为默认角色授予用户,默认的角色在用户建立与数据库的连接时会自动应用,除了用户已有的特权和公共特权,还将得到该角色的所有特权。

评论

登录后才可以发表评论