暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Gbase 8a分级访问控制

assu 2024-12-31
226

配置文件增加参数,开启分级访问控制功能

gbase_separate_access_control=1;


开启后,数据库中使用3种内置用户,只有使用内置用户,或者由内置用户将管理员角色授予其他用户,才能使用对应各个模块的功能


数据库管理员:负责数据库所有数据对象及用户数据的管理(gbasedba

数据库对象包括数据库、表、索引、视图、存储过程、函数,这些对象的创建、修改、删除及对象数据的相关操作


安全管理员:负责数据库中安全相关功能的管理(gbasedsa

用户的创建与删除,用户密码修改

用户状态的激活与挂起

设置用户的登录限制(有效期设置、登录地址限制、登录并发数限制、登录总次数限制)


审计管理员:负责数据库中审计相关功能的管理(gbasedaa

开启审计、关闭审计

配置审计规则

管理审计日志


给用户授予数据库管理员角色

grant security role databaserole to user user1;

给用户授予安全管理员角色

grant security role securityrole to user user2;

给用户授予审计管理员角色

grant security role auditrole to user user3;


注意授予用户管理员角色后,还需要授予相应的权限(gbasedba用户授权),才能使用

如使用user1建表,需要gbasedba用户执行grant security role databaserole to user user1;和grant create on *.*.* to user1;

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论