檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建數(shù)據(jù)庫用戶 當(dāng)同一數(shù)據(jù)庫實(shí)例或同一數(shù)據(jù)庫需要不同權(quán)限的用戶訪問時(shí),可創(chuàng)建多個(gè)用戶,但創(chuàng)建的用戶權(quán)限不能超出該賬號(hào)所具備的操作權(quán)限。
角色創(chuàng)建后,可被分配給下級(jí)工作組用戶,以便后續(xù)訪問和使用特定服務(wù)。 圖中操作權(quán)限僅為示例,請以實(shí)際界面為準(zhǔn)。 圖1 創(chuàng)建用戶角色 后續(xù)處理 自定義角色支持權(quán)限查看、修改、刪除、搜索操作,預(yù)置角色僅支持權(quán)限查看和搜索操作。 查看:選擇目標(biāo)角色,單擊列表中查看權(quán)限。
read instance - - dds:instance:deleteDatabaseUser 授予刪除數(shù)據(jù)庫用戶的權(quán)限。 write instance - - dds:instance:createDatabaseRole 授予創(chuàng)建數(shù)據(jù)庫角色的權(quán)限。
創(chuàng)建數(shù)據(jù)庫用戶 接口說明 給指定實(shí)例創(chuàng)建數(shù)據(jù)庫用戶。 約束說明 該接口只支持DDS社區(qū)版。 實(shí)例在創(chuàng)建、規(guī)格變更、修改端口、凍結(jié)、重啟等過程中以及狀態(tài)為非“normal”時(shí),不允許執(zhí)行該操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口。
CREATEDB | NOCREATEDB 決定一個(gè)新角色是否能創(chuàng)建數(shù)據(jù)庫。新角色沒有創(chuàng)建數(shù)據(jù)庫的權(quán)限。 默認(rèn)為NOCREATEDB。 USEFT | NOUSEFT 決定一個(gè)新角色是否能操作外表,包括:新建外表、刪除外表、修改外表、讀寫外表。 新角色沒有操作外表的權(quán)限。
HDFS常見目錄如下: “flume”:Flume數(shù)據(jù)存儲(chǔ)目錄。 “hbase”:HBase數(shù)據(jù)存儲(chǔ)目錄。 “mr-history”:MapReduce任務(wù)信息存儲(chǔ)目錄。 “tmp”:臨時(shí)數(shù)據(jù)存儲(chǔ)目錄。 “user”:用戶數(shù)據(jù)存儲(chǔ)目錄。 單擊“確定”完成,返回“角色”頁面。
操作步驟 在頁面主菜單中選擇“系統(tǒng) > 系統(tǒng)管理 > 權(quán)限管理 > 角色管理”,進(jìn)入角色管理界面。 單擊“創(chuàng)建”,輸入自定義角色名稱,指定相應(yīng)的操作權(quán)限。 角色創(chuàng)建后,可被分配給下級(jí)工作組的MSP用戶。 圖中操作權(quán)限僅為示例,請以實(shí)際界面為準(zhǔn)。
DWS用戶和角色是什么關(guān)系? 用戶和角色在整個(gè)集群范圍內(nèi)是共享的,但是其數(shù)據(jù)并不共享。即用戶可以連接任何數(shù)據(jù)庫,但當(dāng)連接成功后,任何用戶都只能訪問連接請求里聲明的那個(gè)數(shù)據(jù)庫。
創(chuàng)建數(shù)據(jù)庫用戶 - CreatePostgresqlDbUser 功能介紹 在指定實(shí)例中創(chuàng)建數(shù)據(jù)庫用戶。 調(diào)用接口前,您需要了解API認(rèn)證鑒權(quán)。 調(diào)用接口前,您需要了解請求Header參數(shù)說明。 調(diào)試 您可以在API Explorer中調(diào)試該接口。
角色管理 DDS通過基于角色的管理來控制用戶對數(shù)據(jù)訪問的權(quán)限,角色共分為兩類:預(yù)置角色和自定義角色。 預(yù)置角色 自定義角色 創(chuàng)建并管理角色 父主題: 數(shù)據(jù)庫權(quán)限
創(chuàng)建角色 支持在奇妙問平臺(tái)創(chuàng)建角色,并配置已上傳的外部知識(shí)庫和問答庫給大模型學(xué)習(xí)使用,讓角色的問答信息更豐富。 用戶使用奇妙問前,需要聯(lián)系奇妙問的客戶經(jīng)理注冊開通服務(wù)??蛻艚?jīng)理的聯(lián)系方式,可以在云商店語音合成商品頁面查看,如圖1所示。
角色和權(quán)限管理 系統(tǒng)中角色權(quán)限的的詳細(xì)信息示例如下,實(shí)際以環(huán)境上最新呈現(xiàn)的為準(zhǔn)。 運(yùn)營管理員可以增加角色、為角色分配或更改權(quán)限、刪除角色。一個(gè)角色可以擁有多個(gè)權(quán)限。 運(yùn)營管理員還可以將角色賦予用戶或組織,一個(gè)用戶或一個(gè)組織可以擁有多個(gè)角色。
角色管理 DDS通過基于角色的管理來控制用戶對數(shù)據(jù)訪問的權(quán)限,角色共分為兩類:預(yù)置角色和自定義角色。 預(yù)置角色 自定義角色 創(chuàng)建并管理角色 父主題: 管理數(shù)據(jù)庫權(quán)限
創(chuàng)建數(shù)據(jù)庫模板 使用create命令創(chuàng)建數(shù)據(jù)庫模板。
CREATE ROLE功能描述創(chuàng)建一個(gè)數(shù)據(jù)庫角色。角色是一組權(quán)限(系統(tǒng)權(quán)限和對象權(quán)限)的集合。為了方便用戶使用,創(chuàng)建數(shù)據(jù)庫成功后,默認(rèn)創(chuàng)建了如下系統(tǒng)角色:DBA:具有所有系統(tǒng)權(quán)限,該角色不可刪除。RESOURCE:具有創(chuàng)建存儲(chǔ)過程、函數(shù)、觸發(fā)器、表、序列的權(quán)限。
創(chuàng)建數(shù)據(jù)庫 - CreateDatabase 功能介紹 創(chuàng)建數(shù)據(jù)庫。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
說明: 如需賦予角色工單審批權(quán)限,則必須開啟管理權(quán)限,否則即使在4中啟用工單審批模塊的權(quán)限,工單審批權(quán)限也不生效。 開啟:代表該角色具備管理權(quán)限,能夠查看本部門及下級(jí)部門的數(shù)據(jù)。 關(guān)閉:代表該角色不具備管理權(quán)限。 角色描述 (可選)對角色情況的簡要描述。
查看角色 系統(tǒng)已經(jīng)默認(rèn)創(chuàng)建系統(tǒng)管理員、審計(jì)管理員、安全管理員等角色。 操作步驟 使用安全管理員secadmin賬號(hào)登錄數(shù)據(jù)庫加密與訪問控制實(shí)例。 在左側(cè)導(dǎo)航欄,選擇“系統(tǒng)管理 > 角色管理”。 查看內(nèi)置角色相關(guān)信息,詳細(xì)信息如圖1所示。 圖1 查看角色列表 父主題: 系統(tǒng)管理
選擇一個(gè)或多個(gè)指定的未授權(quán)數(shù)據(jù)庫,單擊進(jìn)行授權(quán),或選擇一個(gè)或多個(gè)指定的已授權(quán)數(shù)據(jù)庫,單擊取消授權(quán)。 如果沒有未授權(quán)數(shù)據(jù)庫,您可進(jìn)行創(chuàng)建,請參見創(chuàng)建數(shù)據(jù)庫,后期也可修改權(quán)限,請參見修改數(shù)據(jù)庫賬號(hào)權(quán)限。
刪除數(shù)據(jù)庫角色 接口說明 刪除指定實(shí)例的數(shù)據(jù)庫角色。 約束說明 該接口只支持DDS社區(qū)版。 系統(tǒng)默認(rèn)角色不支持刪除。 實(shí)例在創(chuàng)建、規(guī)格變更、修改端口、凍結(jié)、重啟等過程中以及狀態(tài)為非“normal”時(shí),不允許執(zhí)行該操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口。