小编急需用户压惊, 如需“商务咨询“或”开源交流“, 速联系!

欢迎关注PolarDB公众号:
PolarDB 15 近期feat解读: password policy (bind with the user)
Commit c92861d
为 PolarDB-for-PostgreSQL 的密码策略功能带来了“用户与密码策略绑定”机制,主要内容如下:
一、主要内容与功能
用户与密码策略的绑定与解绑
polar_security.polar_bind_password_policy(role_name, policy_name)
:将指定用户绑定到指定密码策略。polar_security.polar_unbind_password_policy(role_name)
:将指定用户解绑(即恢复为使用默认密码策略)。新增了两个 SQL 函数接口,用于将数据库用户(role)与特定密码策略进行绑定和解绑: 绑定关系表
role_oid
:用户的 OIDpolicy_oid
:密码策略的 OID新增表 polar_security.polar_password_policy_binding
,用于记录用户与密码策略之间的绑定关系,包含:并对 role_oid
和policy_oid
分别建立唯一索引,保证一对一映射。删除策略的约束
如果某个密码策略已被用户绑定,则该策略不能被删除。只有解绑后才能删除。 解绑行为
解绑其实是将用户重新绑定到 default_password_policy
(默认密码策略)。
二、用法举例
-- 绑定用户 alice 到策略 strong_policy
SELECT polar_security.polar_bind_password_policy('alice', 'strong_policy');
-- 将用户 alice 解绑(恢复默认策略)
SELECT polar_security.polar_unbind_password_policy('alice');
三、总结
此提交实现了用户与密码策略的灵活绑定,极大增强了数据库账户安全的精细化管理能力。管理员可以为不同用户分配不同的密码策略,实现更复杂的企业密码合规需求,同时保证策略被引用时的安全性和一致性。
详细内容可见: https://github.com/ApsaraDB/PolarDB-for-PostgreSQL/commit/c92861d3166391017531e00a423af712a69a40a3
这个feat来自ZTE, 感谢ZTE对PolarDB开源项目的代码贡献
文章转载自PolarDB,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




