云数据库 GAUSSDB-操作审计:enable_access_server_directory

时间:2024-11-02 18:48:57

enable_access_server_directory

参数说明:是否开启非初始用户创建、修改和删除DIRECTORY的权限。

该参数属于SIGHUP类型参数,请参考表1中对应设置方法进行设置。

取值范围:布尔型

  • on表示开启非初始用户创建、修改和删除DIRECTORY的权限。
  • off表示不开启非初始用户创建、修改和删除DIRECTORY的权限。

默认值:off

用户在使用高级包UTL_FILE访问服务器端文件时,要求必须拥有所指定的DIRECTORY对象的权限。

出于安全考虑,默认情况下,只有初始用户才能够创建、修改、删除DIRECTORY对象。

如果开启了enable_access_server_directory,具有SYSADMIN权限的用户和继承了内置角色gs_role_directory_create权限的用户可以创建directory对象;具有SYSADMIN权限的用户、directory对象的属主、被授予了该directory的DROP权限的用户或者继承了内置角色gs_role_directory_drop权限的用户可以删除directory对象;具有SYSADMIN权限的用户和directory对象的属主可以修改directory对象的所有者,且要求该用户是新属主的成员。

support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb_v5r2c10_1363.html