配置文件增加参数,开启分级访问控制功能
gbase_separate_access_control=1;
开启后,数据库中使用3种内置用户,只有使用内置用户,或者由内置用户将管理员角色授予其他用户,才能使用对应各个模块的功能
数据库管理员:负责数据库所有数据对象及用户数据的管理(gbasedba)
数据库对象包括数据库、表、索引、视图、存储过程、函数,这些对象的创建、修改、删除及对象数据的相关操作
安全管理员:负责数据库中安全相关功能的管理(gbasedsa)
用户的创建与删除,用户密码修改
用户状态的激活与挂起
设置用户的登录限制(有效期设置、登录地址限制、登录并发数限制、登录总次数限制)
审计管理员:负责数据库中审计相关功能的管理(gbasedaa)
开启审计、关闭审计
配置审计规则
管理审计日志
给用户授予数据库管理员角色
grant security role databaserole to user user1;
给用户授予安全管理员角色
grant security role securityrole to user user2;
给用户授予审计管理员角色
grant security role auditrole to user user3;
注意授予用户管理员角色后,还需要授予相应的权限(gbasedba用户授权),才能使用
如使用user1建表,需要gbasedba用户执行grant security role databaserole to user user1;和grant create on *.*.* to user1;
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




