暂无图片
暂无图片
1
暂无图片
暂无图片
1
暂无图片

openGauss每日一练第4天|openGauss角色管理

原创 梓潮 2021-12-04
1562

本次课学习的内容是openGauss创建角色、修改角色属性、更改角色权限和删除角色。

角色是用来管理权限的,从数据库安全的角度考虑,可以把所有的管理和操作权限划分到不同的角色上。

课程学习前还是先进入实训环境,输入su - omm口令和密码连接openGauss。

root@modb:~# 
root@modb:~# su - omm
omm@modb:~$ gsql -r
gsql ((openGauss 2.0.0 build 78689da9) compiled at 2021-03-31 21:03:52 commit 0 last mr )
Non-SSL connection (SSL connection is recommended when requiring high-security)
Type "help" for help.
复制

1、创建角色role1为系统管理员, role2指定生效日期, role3具有LOGIN属性

可以使用\du命令查看当前数据库角色

omm=# \du
                                                            List of roles
Role name |                                                   Attributes                                                    
| Member of
-----------+------------------------------------------------------------------------------------------------------------------
+-----------
gaussdb   | Sysadmin                                                                                                        
| {}
omm       | Sysadmin, Create role, Create DB, Replication, Administer audit, Monitoradmin, Operatoradmin, Policyadmin, UseFT
| {}
复制

开始创建角色

omm=# CREATE ROLE role1 SYSADMIN IDENTIFIED BY 'role_123';
NOTICE: The encrypted password contains MD5 ciphertext, which is not secure.
CREATE ROLE
omm=# CREATE ROLE role2 with PASSWORD 'role_456' VALID BEGIN '2021-12-4' VALID UNTIL '2021-12-30';
NOTICE: The encrypted password contains MD5 ciphertext, which is not secure.
CREATE ROLE
omm=# CREATE ROLE role3 LOGIN IDENTIFIED BY 'role_789';
NOTICE: The encrypted password contains MD5 ciphertext, which is not secure.
CREATE ROLE
复制

使用\du命令查看当前角色

omm=# \du
                                                            List of roles
Role name |                                                   Attributes                                                    
| Member of
-----------+------------------------------------------------------------------------------------------------------------------
+-----------
gaussdb   | Sysadmin                                                                                                        
| {}
omm       | Sysadmin, Create role, Create DB, Replication, Administer audit, Monitoradmin, Operatoradmin, Policyadmin, UseFT
| {}
role1     | Cannot login, Sysadmin                                                                                          
| {}
role2     | Cannot login                                                                                                   +
| {}
          | Role valid begin 2021-12-04 00:00:00+08                                                                         +
|
          | Role valid until 2021-12-30 00:00:00+08                                                                          
|
role3     |                                                                                                                  
| {}
复制

发现任务1已经完成

2.重命名role1并使用\du命令查看

omm=# ALTER ROLE role1 RENAME TO role10;
NOTICE: MD5 password cleared because of role rename
ALTER ROLE
omm-# \du
                                                            List of roles
Role name |                                                   Attributes                                                    
| Member of
-----------+------------------------------------------------------------------------------------------------------------------
+-----------
gaussdb   | Sysadmin                                                                                                        
| {}
omm       | Sysadmin, Create role, Create DB, Replication, Administer audit, Monitoradmin, Operatoradmin, Policyadmin, UseFT
| {}
role10   | Cannot login, Sysadmin                                                                                          
| {}
role2     | Cannot login                                                                                                   +
| {}
role3     |                                                                                                                  
| {}

          | Role valid begin 2021-12-04 00:00:00+08                                                                         +
|
          | Role valid until 2021-12-30 00:00:00+08                                                                          
|
复制

3、修改role2密码

omm=# ALTER ROLE role2 IDENTIFIED BY 'role@123' replace 'role_456';
NOTICE: The encrypted password contains MD5 ciphertext, which is not secure.
omm=# ALTER ROLE
复制

4、将omm权限授权给role3,再回收role3的权限

omm-# \du role3
          List of roles
Role name | Attributes | Member of
-----------+------------+-----------
role3     |           | {}
omm=# GRANT omm to role3 with admin option;
GRANT ROLE
omm=# \du role3;
          List of roles
Role name | Attributes | Member of
-----------+------------+-----------
role3     |           | {omm}

omm=# revoke omm from role3;
REVOKE ROLE
omm=# \du role3;
          List of roles
Role name | Attributes | Member of
-----------+------------+-----------
role3     |           | {}
复制

5、删除所有创建角色,过程中使用\du或\du+查看角色信息

omm=# \du
                                                            List of roles
Role name |                                                   Attributes                                                    
| Member of
-----------+------------------------------------------------------------------------------------------------------------------
+-----------
gaussdb   | Sysadmin                                                                                                        
| {}
omm       | Sysadmin, Create role, Create DB, Replication, Administer audit, Monitoradmin, Operatoradmin, Policyadmin, UseFT
| {}
role10   | Cannot login, Sysadmin                                                                                          
| {}
role2     | Cannot login                                                                                                   +
| {}
          | Role valid begin 2021-12-04 00:00:00+08                                                                         +
|
          | Role valid until 2021-12-30 00:00:00+08                                                                          
|
role3     |                                                                                                                  
| {}

omm=# drop role role10;
DROP ROLE
omm=# drop role role2;
DROP ROLE
omm=# drop role role3;
DROP ROLE
omm=# \du
-----------+------------------------------------------------------------------------------------------------------------------
+-----------
gaussdb   | Sysadmin                                                                                                        
| {}
omm       | Sysadmin, Create role, Create DB, Replication, Administer audit, Monitoradmin, Operatoradmin, Policyadmin, UseFT
| {}

                                                            List of roles
Role name |                                                   Attributes                                                    
| Member of
复制
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
1人已赞赏
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

墨天轮福利君
暂无图片
3年前
评论
暂无图片 0
您好,您的文章已入选合格奖,10墨值奖励已经到账请查收! ❤️我们还会实时派发您的流量收益。
3年前
暂无图片 点赞
评论