暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

金仓数据库KingbaseES用户管理--如何启用/禁用角色

数据猿 2022-03-16
1273

关键字:

KingbaseES、数据库、角色、启用/禁用

内容正文:

1. 问题:如何在KingbaseES数据库中启用/禁用角色?

2. 什么角色的启用/禁用?

KingbaseES数据库中启用/禁用角色功能是指在不删除角色的前提下,在本地库内使角色失效,使失效的角色再生效。

3. KingbaseES角色的启用/禁用

KingbaseES通过插件的方式来启用/禁用角色。这种方式更为灵活,当数据库的实用场景需要该功能时,加载插件;不需要该功能时,卸载插件即可。

3.1. 加载插件

KingbaseES数据库通过修改 kingbase.conf 文件中 shared_preload_libraries 参数来加载插件:

shared_preload_libraries = 'roledisable'

加载插件后,需要重启数据库,创建插件:

create extension roledisable;

CREATE EXTENSION

3.2. 查看角色状态

可以通过roledisable.sys_role_status视图查看系统所有角色在当前库内的启用/禁用状态:

SELECT * FROM roledisable.sys_role_status;

注:新创建的角色默认为启用状态。

3.3. 启用角色

将角色test设置为启用状态。

ALTER ROLE test ENABLE;

注:

1)角色test如果不存在,则上述命令将执行失败;

2)需要以系统管理员权限执行上述命令,否则执行时将报告错误。

3.4. 禁用角色

将角色test设置为禁用状态。

ALTER ROLE test DISABLE;

注:

1)角色test如果不存在,则上述命令将执行失败;

2)需要以系统管理员权限执行上述命令,否则执行时将报告错误。

3)系统内置角色,如初始化用户、sao、sso等无法被禁用。

参考手册

《KingbaseES安全指南》

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论