检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
同时数据库也会通过权限管理限定用户的访问和操作权限。 用户是权限的最终体现者,所有的权限管理最终都体现在用户对数据库对象的操作权限是否被允许。
需要有系统管理员权限才可以访问此系统表。 表1 PG_AUTHID字段 名称 类型 描述 oid oid 行标识符(隐藏属性,必须明确选择才会显示)。 rolname name 角色名称。 rolsuper boolean 角色是否是拥有最高权限的初始系统管理员。
需要有系统管理员权限才可以访问此系统表。 表1 PG_AUTHID字段 名称 类型 描述 oid oid 行标识符(隐藏属性,必须明确选择才会显示)。 rolname name 角色名称。 rolsuper boolean 角色是否是拥有最高权限的初始系统管理员。
注意事项 只有拥有数据库所有者权限的用户或者授予gs_role_block角色权限的用户才能执行CREATE BLOCK RULE命令,系统管理员默认拥有此权限。
初始管理用户不进行资源监控。 操作步骤 查询所有用户的资源限额和资源实时使用情况。
需要有系统管理员权限或预置角色gs_role_read_all_stats权限才可以访问此视图。 表1 PGXC_INSTANCE_TIME字段 名称 类型 描述 node_name text 节点名称。 stat_id integer 类型编号。
PGXC_WLM_SESSION_HISTORY PGXC_WLM_SESSION_HISTORY视图显示在所有CN上执行作业结束后的负载管理记录。此视图用于从GaussDB(DWS)数据库中查询数据,数据库中的数据会被定时清理,清理周期为3分钟。
管理员无权修改INDEPENDENT用户的表对象的属主。 管理员无权去除INDEPENDENT用户的INDEPENDENT属性。 管理员无权修改INDEPENDENT用户的数据库密码,INDEPENDENT用户需管理好自身密码,密码丢失无法重置。
事务管理 在事务管理上,GaussDB(DWS)采取了MVCC(多版本并发控制)结合两阶段锁的方式,其特点是读写之间不阻塞。GaussDB(DWS)的MVCC没有将历史版本数据统一存放,而是和当前元组的版本放在了一起。
初始管理用户不进行资源监控。 操作步骤 查询所有用户的资源限额和资源实时使用情况。
GS_WLM_SESSION_HISTORY GS_WLM_SESSION_HISTORY视图显示当前用户在当前CN上执行作业结束后的负载管理记录。
管理员无权修改INDEPENDENT用户的表对象的属主。 管理员无权去除INDEPENDENT用户的INDEPENDENT属性。 管理员无权修改INDEPENDENT用户的数据库密码,INDEPENDENT用户需管理好自身密码,密码丢失无法重置。
需要有系统管理员权限才可以访问此系统表。 此系统表的schema是dbms_om。 禁止从外部修改或删除此表,否则可能引起视图快照相关功能异常。 表1 dbms_om.snapshot字段 名称 类型 描述 snapshot_id name 快照ID(此字段为主键和分布键)。
需要有系统管理员权限或预置角色gs_role_read_all_stats权限才可以访问此视图。 表1 PGXC_INSTANCE_TIME字段 名称 类型 描述 node_name text 节点名称。 stat_id integer 类型编号。
PLAN_TABLE_DATA系统表中包含了当前节点所有用户、所有会话的数据,仅管理员有访问权限。普通用户可以通过PLAN_TABLE视图查看属于自己的数据。
注意事项 只有索引的所有者有权限执行此命令,系统管理员默认拥有此权限。 对于unlogged表的索引,不能将tablespace设置为pg_unlogged以外的其他表空间。
注意事项 只有模式的所有者或者被授予了模式DROP权限的用户有权限执行DROP SCHEMA命令,系统管理员默认拥有此权限。
GaussDB(DWS) 支持的自定义策略授权项如下所示 集群管理 快照管理 集群管理 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建集群 POST /v1.0/{project_id}/clusters dws
数据库管理 资源管理优秀实践 本实践将演示GaussDB(DWS)的资源管理功能,帮助企业客户解决数据分析过程中,多用户查询作业遇到的性能瓶颈,最终实现多用户执行SQL作业互不影响,节省资源消耗。
登录GaussDB(DWS)管理控制台。 在左侧导航栏中选择“集群 > 专属集群”。 在指定集群所在行的“操作”列中,单击“查看监控指标”,进入云监控管理控制台,查看数据仓库服务监控信息。 确认待查看“监控信息”的集群状态必须为“可用”,否则不能进行创建告警操作。