数据仓库服务 GAUSSDB(DWS)-如何创建DWS数据库只读用户?:操作步骤

时间:2025-03-07 16:44:05

操作步骤

  1. 使用系统管理员dbadmin连接DWS数据库。
  2. 执行以下SQL语句创建角色role1。

    1
    CREATE ROLE role1 PASSWORD disable;
    

  3. 执行以下SQL语句,为角色role1进行授权。

    1
    2
    3
    GRANT usage ON SCHEMA s1 TO role1;     --赋予SCHEMA s1的访问权限;
    GRANT select ON ALL TABLES IN SCHEMA s1 TO role1;    --赋予SCHEMA s1下所有表的查询权限;
    ALTER DEFAULT PRIVILEGES FOR USER tom IN SCHEMA s1 GRANT select ON TABLES TO role1;     --赋予SCHEMA s1未来创建的表的权限,其中tom为SCHEMA s1的owner
    

  4. 执行以下SQL语句,将角色role1授权到实际用户user1。

    1
    GRANT role1 TO user1;
    

  1. 如果访问的SCHEMA s1中包含有外表,还需要对只读用户user1进行使用外表的授权,执行以下命令。

    1
    ALTER USER user1 USEFT;
    

    否则以只读用户查询外表时会报以下错误:“ERROR: permission denied to select from foreign table in security mode”。

  2. 使用只读用户user1进行SCHAMA s1下所有表数据的日常读取。
support.huaweicloud.com/dws_faq/dws_03_0198.html