暂无图片
openGauus数据库的三权分立?
我来答
分享
暂无图片 匿名用户
openGauus数据库的三权分立?

openGauus数据库的三权分立?

我来答
添加附件
收藏
分享
问题补充
1条回答
默认
最新
M
mtl

三权分立是对系统权限管理机制的补充,核心思想是将管理数据库对象的权限、管理用户的权限和管理审计日志的权限分离,从而避免一个管理员拥有过度集中的权利带来的高风险。通过将GUC参数enableSeparationOfDuty设置为on来打开三权分立开关。

三权分立开关打开后, SYSADMIN的权限范围将缩小,不再包括允许创建用户/角色的权限,也不再包括允许查看、删除数据库审计日志的权限。SYSADMIN,CREATEROLE,AUDITADMIN三种系统权限的权限范围互相隔离,互不影响,而且一个用户仅能被赋予其中一个属性。

三权分立打开后的权限范围如下:

 系统权限

权限范围

SYSADMIN

允许用户创建数据库,创建表空间

CREATEROLE

允许用户创建用户/角色

AUDITADMIN

允许用户查看、删除审计日志 

暂无图片 评论
暂无图片 有用 0
回答交流
提交
问题信息
请登录之后查看
邀请回答
暂无人订阅该标签,敬请期待~~
暂无图片墨值悬赏