暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

ZTE向PolarDB贡献大量新特性, 今天这个与密码策略相关

PolarDB 2025-07-22
6

    小编急需用户压惊, 如需“商务咨询“或”开源交流“, 速联系! 

    欢迎关注PolarDB公众号: 

PolarDB 15 近期feat解读: password policy (bind with the user)

Commit c92861d
 为 PolarDB-for-PostgreSQL 的密码策略功能带来了“用户与密码策略绑定”机制,主要内容如下:

一、主要内容与功能

  1. 用户与密码策略的绑定与解绑

    • polar_security.polar_bind_password_policy(role_name, policy_name)
      :将指定用户绑定到指定密码策略。
    • polar_security.polar_unbind_password_policy(role_name)
      :将指定用户解绑(即恢复为使用默认密码策略)。
    • 新增了两个 SQL 函数接口,用于将数据库用户(role)与特定密码策略进行绑定和解绑:
  2. 绑定关系表

    • role_oid
      :用户的 OID
    • policy_oid
      :密码策略的 OID
    • 新增表 polar_security.polar_password_policy_binding
      ,用于记录用户与密码策略之间的绑定关系,包含:
    • 并对 role_oid
       和 policy_oid
       分别建立唯一索引,保证一对一映射。
  3. 删除策略的约束

    • 如果某个密码策略已被用户绑定,则该策略不能被删除。只有解绑后才能删除。
  4. 解绑行为

    • 解绑其实是将用户重新绑定到 default_password_policy
      (默认密码策略)。

二、用法举例

-- 绑定用户 alice 到策略 strong_policy  
SELECT polar_security.polar_bind_password_policy('alice''strong_policy');  
  
-- 将用户 alice 解绑(恢复默认策略)  
SELECT polar_security.polar_unbind_password_policy('alice');  

三、总结

此提交实现了用户与密码策略的灵活绑定,极大增强了数据库账户安全的精细化管理能力。管理员可以为不同用户分配不同的密码策略,实现更复杂的企业密码合规需求,同时保证策略被引用时的安全性和一致性。

详细内容可见: https://github.com/ApsaraDB/PolarDB-for-PostgreSQL/commit/c92861d3166391017531e00a423af712a69a40a3

这个feat来自ZTE, 感谢ZTE对PolarDB开源项目的代码贡献


在公众号内回复“商务咨询”“开源交流”取得联系

文章转载自PolarDB,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论