论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
数据库
›
向量数据库
›
openGauss数据库-管理权限
openGauss数据库-管理权限
数据人与超自然意识
论坛元老
|
2025-4-23 14:46:44
|
显示全部楼层
|
阅读模式
楼主
主题
1835
|
帖子
1835
|
积分
5505
第1关:权限机制
任务描述
本关任务:学习 openGauss 中的权限机制。
相干知识
为了完成本关任务,你需要掌握:1.openGauss 的默认权限机制,2.三权分立的相干知识。
默认权限机制
数据库对象创建后,进行对象创建的用户就是该对象的所有者。openGauss 安装后的默认情况下,未开启三权分立,数据库体系管理员具有与对象所有者雷同的权限。也就是说对象创建后,默认只有对象所有者或者体系管理员可以查询、修改和烧毁对象,以及通过 GRANT 命令将对象的权限授予其他用户。
为使其他用户可以大概使用对象,必须向用户或包罗该用户的脚色授予须要的权限。
openGauss 支持以下的权限:SELECT、INSERT、UPDATE、DELETE、TRUNCATE、REFERENCES、CREATE、CONNECT、EXECUTE、ALTER、DROP、COMMENT、INDEX、VACUUM和USAGE。差异的权限与差异的对象范例关联。
要撤消已经授予的权限,可以使用 REVOKE。对象所有者的权限(例如ALTER、 DROP、COMMENT、INDEX、VACUUM、GRANT和REVOKE)是隐式的,无法授予或撤消。即只要拥有对象就可以实验对象所有者的这些隐式权限。对象所有者可以撤消本身的平凡权限,例如,使表对本身以及其他人只读,体系管理员用户除外。
体系表和体系视图要么只对体系管理员可见,要么对所有用户可见。标识了需要体系管理员权限的体系表和视图只有体系管理员可以查询。
数据库提供对象隔离的特性,对象隔离特性开启时,用户只能查察有权限访问的对象(表、视图、字段、函数),体系管理员不受影响。
三权分立
默认情况下拥有 SYSADMIN 属性的体系管理员,具备体系最高权限。
在实际业务管理中,为了避免体系管理员拥有过分会合的权利带来高风险,可以设置三权分立。将体系管理员的部分权限分立给安全管理员和审计管理员,形成体系管理员、安全管理员和审计管理员三权分立。
三权分立后,体系管理员将不再具有 CREATEROLE 属性(安全管理员)和 AUDITADMIN 属性(审计管理员)本领。即不再拥有创建脚色和用户的权限,并不再拥有查察和维护数据库审计日记的权限。
三权分立后,体系管理员只会对本身作为所有者的对象有权限。
初始用户的权限不受三权分立设置影响。因此发起仅将此初始用户作为 DBA 管理用途,而非业务应用。
三权分立的设置办法为:将参数 enableSeparationOfDuty 设置为on。
编程要求
根据以上内容完成右侧选择题。
测试阐明
平台会对你的答案进行测试:
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
数据人与超自然意识
论坛元老
这个人很懒什么都没写!
楼主热帖
2023团队天梯模拟赛 L2-3 智能护理中心 ...
4. 事务和锁
Java Long类的bitCount()方法具有什么 ...
kubernetes使用学习(k8s)
渗透测试02
【记录】Python爬虫|爬取空间PC版日志 ...
数据类型前置知识
那些年你用过最好的键盘
OSPF多区域
SQL Server 触发器
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
人工智能
信创/国产替代
linux
快速回复
返回顶部
返回列表