人大金仓KCA | 用户与角色
人大金仓KCA | 用户与角色
- 一、知识预备
- 1. 用户和角色
- 二、具体实施
- 1. 用户管理-命令行
- 1.1 创建和修改用户
- 1.2 修改用户密码
- 1.3 修改用户的并发连接数
- 1.4 修改用户的密码有效期
- 2.用户管理-EasyKStudio
- 2.1 创建和修改用户
- 2.2 修改用户密码
- 2.3 修改用户的并发连接数
- 2.4 修改用户的密码有效期
- 3. 角色管理-命令行
- 3.1 创建角色
- 3.3 使用角色对用户授权
- 4.角色管理-EasyKStudio
- 4.1 创建角色
- 4.2 使用角色对用户授权
- 4.3 验证
- 5. 不同场景下的不同用户权限需求
OS版本:CentOS-7-x86_64-Everything-2009
KES版本:KingbaseES_V008R006C008B0014_Lin64
许可证版本:license_39893_0.dat(开发版)
一、知识预备
1. 用户和角色
用户
数据库用户通常指的是能够访问和操作数据库系统的人员或程序。用户通过认证和授权机制与数据库进行交互、执行查询、插入、更新和删除等。数据库用户代表数据库的使用者,应该为每个使用者创建一个用户,避免多人使用同一个数据库用户。
角色
将一组具有相同权限的用户组织在一起,这一组具有相同权限的用户就称为角色(Role)。角色在生产系统中一般被视作用户组。数据库角色是数据库管理系统中的一种权限管理机制,它可以将一组权限分配给角色,然后将角色授予用户。通过使用角色,可以简化权限管理,提高系统安全性,并便于系统维护。
在KingBaseES中,用户和角色没有什么区别,向角色赋予login权限,角色也可以登录数据库
- create role创建角色时:默认使用
nologin选项 - create user创建用户时:默认使用
login选项
二、具体实施
1. 用户管理-命令行
1.1 创建和修改用户
[Step1]: 使用system用户登录test数据库,创建 user01 用户,不指定密码
ksql -Usystem -d test
create user user01;
\du user01

[Step2]: 创建user02用户,指定密码为kingbase
create user user02 password 'kingbase';

[Step3]: 修改user01用户,授予createdb权限
alter user user01 CREATEDB;

1.2 修改用户密码
[Step1]: 用户在没有密码的时候不允许登录
ksql -Uuser01 -d test

[Step2]: 修改用户的密码,密码不允许使用双引号
alter user user01 password 'kingbase';

1.3 修改用户的并发连接数
[Step1]: 限制用户的最大并发连接数
alter user user01 connection limit 1;

1.4 修改用户的密码有效期
[Step1]: 将用户的密码有效期设置为已过期
alter user user01 valid until '2023-12-12';

[Step2]: 将用户的密码有效期设置为永不过期
alter user user01 valid until 'infinity';

[Step3]: 删除用户
当用户存在依赖关系时,无法删除用户
drop user user02;

2.用户管理-EasyKStudio
2.1 创建和修改用户
[Step1]: 创建 user11 用户,指定密码为kingbase


[Step2]: 修改user11用户,授予createdb权限


2.2 修改用户密码
[Step1]: 修改用户的密码

2.3 修改用户的并发连接数
[Step1]: 限制用户的最大并发连接数

2.4 修改用户的密码有效期
[Step1]: 将用户的密码有效期设置为永不过期

[Step2]: 删除用户


3. 角色管理-命令行
3.1 创建角色
[Step1]: 创建角色,角色和用户没什么区别,区别在于角色默认不允许登录
create role role01 password 'kingbase';

3.3 使用角色对用户授权
加入到角色的用户默认会自动继承角色所拥有的全部权限。
[Step1]: 在之前实验中我们创建了一张student表
select * from student;

[Step2]: 创建两个测试用户,分别授予inherit和noinherit权限
create user test01 password 'kingbase' inherit;
create user test02 password 'kingbase' noinherit;
- inherit:用户会自动继承所属角色的权限,默认选项
- noinherit:用户不会继承所属角色的权限

[Step3]: 授予role01角色查询权限
grant select on table student to role01;
在这里插入图片描述
[Step4]: 将测试用户加入角色
grant role01 to test01,test02;

[Step5]: 验证:验证测试用户的查询权限
\c - test01
select * from student;
\c - test02
select * from student;

4.角色管理-EasyKStudio
4.1 创建角色
[Step1]: 创建角色,用户和角色在【安全性】里面


4.2 使用角色对用户授权
[Step1]: 授予role11角色查询权限


[Step2]: 创建测试用户test11

4.3 验证
[Step1]: 新建数据库连接



[Step2]: 在【数据库】中找到【test】数据库,点击【模式】,在【public】中找到student表,右键查询数据


5. 不同场景下的不同用户权限需求
[Step1]: 超级管理员,对整个实例拥有全部权限
create user super_user superuser;
[Step2]: 库级管理员,对整个数据库拥有全部权限
create user db_user; # 创建用户 db_user
create database db owner db_user; # 创建数据库db,指定所属主为db_user
[Step3]: 模式管理员,对指定模式拥有全部权限
create user sc_user;
create schema sc authorization sc_user; # 创建模式,指定模式管理员为sc_user
[Step4]: 有两种方式可以让用户加入角色
# 将现有用户加入角色
grant role_name to user_name;# 新建用户时加入角色
create user user_name in role role_name;
相关文章:
人大金仓KCA | 用户与角色
人大金仓KCA | 用户与角色 一、知识预备1. 用户和角色 二、具体实施1. 用户管理-命令行1.1 创建和修改用户1.2 修改用户密码1.3 修改用户的并发连接数1.4 修改用户的密码有效期 2.用户管理-EasyKStudio2.1 创建和修改用户2.2 修改用户密码2.3 修改用户的并发连接数2.4 修改用户…...
【Azure 架构师学习笔记】- Azure Databricks (12) -- Medallion Architecture简介
本文属于【Azure 架构师学习笔记】系列。 本文属于【Azure Databricks】系列。 接上文 【Azure 架构师学习笔记】- Azure Databricks (11) – UC搭建 前言 使用ADB 或者数据湖,基本上绕不开一个架构“Medallion”, 它使得数据管理更为简单有效。ADB 通过…...
什么是Ollama?什么是GGUF?二者之间有什么关系?
一、Ollama:本地化大模型运行框架 Ollama 是一款开源工具,专注于在本地环境中快速部署和运行大型语言模型(LLM)。它通过极简的命令行操作简化了模型管理流程,支持离线运行、多模型并行、私有化部署等场景。 核心特性 本地化运行:无需依赖云端API,用户可在个人电脑或服务…...
智能证件照处理器(深度学习)
功能说明:支持常见证件照尺寸(一寸、二寸、护照等) 智能背景去除(使用深度学习模型)自定义背景颜色选择自动调整尺寸并保持比例实时预览处理效果注意:整合rembg进行抠图,使用Pillow处理图像缩放和背景替换,定义常见证件照尺寸,并提供用户交互选项。首次运行时会自动下…...
【软考】【2025年系统分析师拿证之路】【啃书】第十五章 系统运行与维护(十六)
目录 运维技术指标系统运行管理系统用户管理网络资源管理软件资源管理 系统故障管理软件系统维护系统评价遗留系统处理遗留系统的评价遗留系统的演化 新旧系统转换数据转换和迁移 现有系统演进 运维技术指标 平均故障修复时间(MTTR)平均应答时间&#x…...
C++-第十三章:红黑树
目录 第一节:红黑树的特征 第二节:实现思路 2-1.插入 2-1-1.unc为红 2-1-2.cur为par的左子树,且par为gra的左子树(cur在最左边) 2-1-2-1.unc不存在 2-1-2-2.unc为黑 2-1-3.cur为par的右子树,且par为gra的右子树(cur在最右侧) 2-…...
推荐3个背景渐变色的wordpress主题
干净、清爽、背景渐变色的wordpress企业主题 服务类公司wordpress企业主题https://www.jianzhanpress.com/?p8255 红色大气的wordpress企业主题,适合服务行业的公司搭建企业官方网站使用。 wordpress询盘型独立站主题https://www.jianzhanpress.com/?p8258…...
Scrapy:隧道代理中移除 Proxy-Authorization 的原理解析
隧道代理中移除 Proxy-Authorization 的原理解析 背景 在 Scrapy 的 HTTP 下载处理中,当使用隧道代理(TunnelingAgent)时,会移除请求头中的 Proxy-Authorization。这个操作看似简单,但背后有着重要的安全考虑和技术原…...
Qt for Android下QMessageBox背景黑色、文字点击闪烁
最近在基于Qt开发安卓应用的时候,在红米平板上默认QMessageBox出现之后,背景黑色,并且点击提示文字会出现闪烁,影响用户体验。 问题分析 1、设置QMessageBox样式,设置背景色、文字颜色,如下所示: QMessageBox {background: white;color: white; } 尝试之后,问题仍存…...
Docker数据卷操作实战
什么是数据卷 数据卷 是一个可供一个或多个容器使用的特殊目录,它绕过 UFS,可以提供很多有用的特性: 数据卷 可以在容器之间共享和享用对 数据卷 的修改立马生效对 数据卷 的更新,不会影响镜像数据卷 默认会一直存在,即时容器被…...
nginx 动态计算拦截非法访问ip
需求:在Nginx上实现一个动态拦截IP的方法,具体是当某个IP在1分钟内访问超过60次时,将其加入Redis并拦截,拦截时间默认1天。 技术选型:使用NginxLuaRedis的方法。这种方案通过Lua脚本在Nginx处理请求时检查Redis中的黑…...
微信小程序-二维码绘制
wxml <view bindlongtap"saveQrcode"><!-- 二维码 --><view style"position: absolute;background-color: #FFFAEC;width: 100%;height: 100vh;"><canvas canvas-id"myQrcode" style"width: 200px; height: 200px;ba…...
Node.js与MySQL的深入探讨
Node.js与MySQL的深入探讨 引言 Node.js,一个基于Chrome V8引擎的JavaScript运行时环境,以其非阻塞、事件驱动的方式在服务器端应用中占据了一席之地。MySQL,作为一款广泛使用的开源关系型数据库管理系统,凭借其稳定性和高效性,成为了许多应用的数据库选择。本文将深入探…...
【10】RUST的迭代器与闭包
文章目录 闭包(Closures)定义捕获方式:迭代器(Iterator)核心方法:创建方式:适配器(Adapter)常见适配器及示例消费方法(Consumer)所有权与引用处理性能与惰性求值闭包(Closures) 类比C++里的lambda表达式 闭包是能够捕获其所在环境变量的匿名函数,支持灵活的类型推…...
Fiddler 的安装与使用
目录 1、Fiddler 的安装2、Fiddler 的使用 1、Fiddler 的安装 通过Fiddler 官网进行下载(下载免费的经典版本),填写用途、邮箱、国家信息即可开始下载。 Fiddler 官网下载链接 双击安装包即可进行安装,显示以下界面说明安装成功。…...
Hadoop架构详解
Hadoop 是一个开源的分布式计算系统,用于存储和处理大规模数据集。Hadoop 主要由HDFS(Hadoop Distributed File System)、MapReduce、Yarn(Jobtracker,TaskTracker)三大核心组件组成。其中HDFS是分布式文件…...
清华大学DeepSeek文档下载,清华大学deepseek下载(完成版下载)
文章目录 前言一、清华大学DeepSeek使用手册下载二、清华大学DeepSeek使用手册思维导图 前言 这是一篇关于清华大学deepseek使用手册pdf的介绍性文章,主要介绍了DeepSeek的定义、功能、使用方法以及如何通过提示语设计优化AI性能。以下是对这些核心内容的简要概述&…...
Hadoop第2课(伪分布式集群的搭建)
jdk和hadoop安装包: hadoop-2.9.2.t......等2个文件官方版下载丨最新版下载丨绿色版下载丨APP下载-123云盘 1、用XFTP发送hadoop安装包和jdk到/home/hadoop/目录下(hadoop用户的主目录) 2、解压jdk安装包到~目录 卸载jdk的命令:r…...
DeepSeek开源周第二弹:DeepEP如何用RDMA+FP8让MoE模型飞起来?
一、引言:MoE模型的通信瓶颈与DeepEP的诞生 在混合专家(MoE)模型训练中,专家间的全对全(All-to-All)通信成为性能瓶颈。传统方案在跨节点传输时带宽利用率不足50%,延迟高达300μs以上。DeepSee…...
IoT 测试:智能互联时代的质量保障
一、IoT(物联网)概述 物联网(Internet of Things, IoT)指的是将各种设备、传感器和系统连接到互联网,实现数据采集、传输、处理和智能化应用。随着 5G、云计算、人工智能等技术的发展,IoT 在智能家居、工业自动化、医疗健康、智能交通等领域的应用日益广…...
使用Crawlee可破题js渲染采集数据
使用 Crawlee 实现自动化爬虫流程 1. Crawlee 简介 Crawlee 是一个强大的爬虫框架,用于快速构建和维护可靠的爬虫。它支持多种爬虫类型,包括基于 Cheerio 和 Playwright 的爬虫,能够高效处理静态和动态网页。 2. 项目目标 通过自动化脚本实…...
短连接服务器压测-wrk
背景 由于业务需要我们从原来的 长连接 转为 短连接,提高单服同时在线人数。 老压测 在服务器编写机器人,编写一部分客户端逻辑(这里如果客户端严格使用mvc 模式,其实可以把 view 层换为 服务器测试代码层,而一般不…...
DAV_postgresql_2-user_role
数据库角色用来管理数据库访问权限,简化权限的管理 用户和角色在整个数据库集簇中是全局性的,不是针对某个单一数据库,只要有足够的权限,用户可以访问所有数据库的对象。 数据库用户可以分为两类 超级用户 -- postgres 普通…...
php 获取head参数
php 获取head参数 在PHP中,获取HTTP头部(head)参数可以通过不同的方式实现,下面为你详细介绍几种常见的方法。 1. 使用$_SERVER超全局变量 $_SERVER 是PHP中的一个超全局变量,它包含了诸如头信息、路径、脚本位置等…...
Fiddler在Windows下抓包Https
文章目录 1.Fiddler Classic 配置2.配置浏览器代理自动代理手动配置浏览器代理 3.抓取移动端 HTTPS 流量(可选)解决抓取 HTTPS 失败问题1.Fiddler证书过期了 默认情况下,Fiddler 无法直接解密 HTTPS 流量。需要开启 HTTPS 解密: 1…...
SQLite数据库从0到1
SQLite SQLite基础知识 SQLite数据库功能特性:ACID事务;支持数据库大小至2TB;足够小,大致13万行C代码4MB左右;存储在单一磁盘文件中的完整数据库。独立,无额外依赖。源码完全开源。支持多种编程语言&#…...
PMP项目管理—整合管理篇—7.结束项目或阶段
文章目录 基本信息过程4W1HITTO输入工具与技术输出 收尾过程组项目收尾(结束项目或阶段)行政收尾/管理收尾 合同收尾(结束采购) 最终报告 基本信息 项目无论何因何时终止,都必须用结束项目或阶段过程来正式关闭。通过…...
计算机网络基础简答题资料(对口高考)
1、什么是计算机网络?计算机网络的功能有哪些? 答案:计算机网络,是指将分布在不同地理位置、具有独立功能的多台计算机及其外围设备,通过通信设备和通信线路连接起来,在网络操作系统、网络管理软件及网络通…...
Java语法基础知识点1
目录 一、数组 1.1数组的初始化: 1.2数组的遍历方法: 1.3数组的常见使用方法: 二、类和对象 2.1构造方法: 2.2this关键字: 三、封装 3.1访问限定符: 3.2static关键字: 3.3代码块: 一…...
2025年跟上AI新时代:带AI人工智能的蜜罐系统T-Pot
T-Pot是一个集成式、可选分布式的、支持多架构(amd64、arm64)的蜜罐平台,它支持20多种蜜罐,并提供了使用Elastic Stack的无数可视化选项、动态实时攻击地图以及众多安全工具,以进一步提升蜜罐系统体验。源码地址&#…...
