检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认权限机制 数据库对象创建后,进行对象创建的用户就是该对象的所有者。集群安装后默认情况下,未开启三权分立,数据库系统管理员具有与对象所有者相同的权限。也就是说对象创建后,默认只有对象所有者或者系统管理员可以查询、修改和销毁对象,以及通过GRANT将对象的权限授予其他用户。 为使
如果华为云账号已经能满足要求,不需要创建独立的IAM用户,可以跳过本章节,不影响使用GaussDB服务的其它功能。 本章节将介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请先了解用户组可以添加的GaussDB系统策略,并结合实际需求进行选择。GaussDB支持的系统权限,请参见:系统策略
重置数据库密码 功能介绍 重置数据库密码。 该接口计划于2025-03-31下线,建议及时切换到新接口重置数据库密码。 调用接口前,您需要了解API 认证鉴权。 调用接口前,您需要提前获取到地区和终端节点,即下文中的Endpoint值。 URI POST https://{End
password 是 String 数据库root用户密码。 8~32个字符。 至少包含以下字符中的三种: 大写字母、小写字母、数字和特殊字符~!@#%^*-_=+?, 弱密码校验。 响应参数 无。 请求示例 修改GaussDB数据库root用户密码。 POST https://gaussdb-opengauss
USER 功能描述 创建一个带有指定密码的新用户,用户是GaussDB数据库认证的基本元素,您可以通过正确的用户名和密码登录GaussDB数据库,然后授权不同的用户拥有不同的权限,以便不同的用户进行不同的操作。 注意事项 通过CREATE USER创建的用户,默认具有LOGIN权限。
USER 功能描述 创建一个带有指定密码的新用户,用户是GaussDB数据库认证的基本元素,您可以通过正确的用户名和密码登录GaussDB数据库,然后授权不同的用户拥有不同的权限,以便不同的用户进行不同的操作。 注意事项 通过CREATE USER创建的用户,默认具有LOGIN权限。
管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 要创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 openGauss=# CREATE USER joe
问哪个对象。除系统管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 gaussdb=# CREATE USER
管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 要创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 openGauss=# CREATE USER joe
访问哪一个对象。除系统管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 gaussdb=# CREATE USER
一个对象。除系统管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 gaussdb=# CREATE USER
可以访问哪个对象。除系统管理员外,具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。 创建、修改和删除用户 创建用户,请使用SQL语句CREATE USER。 例如:创建用户joe,并设置用户拥有CREATEDB属性。 1 2 gaussdb=# CREATE
事件来源 事件来源的云服务名称。 选择“云数据库 GaussDB”。 监控范围 创建事件监控针对的资源范围。 选择类型 选择自定义创建。 事件名称 用户操作系统资源的动作,如用户登录,用户登出,为一个瞬间的操作动作。 触发方式 用户可根据该操作的严重程度选择立即触发或累计触发。 告警策略
使用DAS登录GaussDB数据库是否有人数限制,密码多次输入错误有无锁死机制 使用DAS登录数据库不限制多人同时登录。密码连续输入错误无锁死机制。 在使用GaussDB过程中,如果忘记数据库账号密码,可以重新设置密码。您可以在“实例管理”页面,选择指定的实例,选择“更多 > 重置密码”。 父主题: 产品咨询
数据库并不存储用户密码,只存储用户密码的哈希码。 当用户更新用户密码或者新建用户时,数据库会同时存储两种格式的哈希码,这时将兼容开源的认证协议。 当旧版本升级到新版本时,由于哈希的不可逆性,所以数据库无法还原用户密码,进而生成新格式的哈希,所以仍然只保留了SHA256格式的哈希,导致仍然无法使用MD5做密码认证。
数据库并不存储用户密码,只存储用户密码的哈希码。 当用户更新用户密码或者新建用户时,数据库会同时存储两种格式的哈希码,这时将兼容开源的认证协议。 当旧版本数据库升级到新版本时,由于哈希的不可逆性,数据库无法还原用户密码,进而生成新格式的哈希,所以仍然只保留了SHA256格式的哈希,导致仍然无法使用MD5做密码认证。
创建容灾任务 本章节指导您如何创建容灾任务。 注意事项 在搭建跨云容灾之前需要在需要搭建容灾的Region对应实例,做好容灾配置。用户需自行将容灾操作权限委托给系统用户,并做好两个实例间的网络连接。 同VPC下无需处理。 不同VPC下需要访问“VPC终端节点>虚拟私有云>对等连接”,并配置好子网间的路由规则。
数据库并不存储用户密码,只存储用户密码的哈希码。 当用户更新用户密码或者新建用户时,数据库会同时存储两种格式的哈希码,这时将兼容开源的认证协议。 当旧版本数据库升级到新版本时,由于哈希的不可逆性,数据库无法还原用户密码,进而生成新格式的哈希,所以仍然只保留了SHA256格式的哈希,导致仍然无法使用MD5做密码认证。
数据库并不存储用户密码,只存储用户密码的哈希码。 当用户更新用户密码或者新建用户时,数据库会同时存储两种格式的哈希码,这时将兼容开源的认证协议。 当旧版本数据库升级到新版本时,由于哈希的不可逆性,数据库无法还原用户密码,进而生成新格式的哈希,所以仍然只保留了SHA256格式的哈希,导致仍然无法使用MD5做密码认证。
用户与权限 概述 在M-Compatibility中,用户与权限管控相关的行为、语法整体沿用GaussDB的机制,暂不同步MySQL。 用户与权限的行为与GaussDB保持一致,具体行为说明请参见《开发指南》中的“数据库安全 > 用户及权限”章节。 用户与权限的语法在原有Gaus