检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
STATEMENT_COMPLEX_HISTORY_TABLE系统表显示当前CN执行作业结束后的负载管理(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)记录。此数据是从内核中转储到系统表中的数据。当设置GUC参数enable_resource_record为on时,系统会定时(周
PG_SESSION_IOSTAT PG_SESSION_IOSTAT视图显示当前用户执行作业正在运行时的IO负载管理(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)相关信息。查询该视图需要sysadmin权限或者monitor admin权限。 以下涉及到iops,对于行存,均以万次/s为单位,对于列存,均以次/s为单位。
USER时,要求用户已存在。 安全管理员 安全管理员是指具有CREATEROLE属性的账户,具有创建、修改、删除用户或角色的权限,和赋予或者撤销任何非系统管理员、内置角色、永久用户和运维管理员的权限。 要创建新的安全管理员,三权分立关闭时,请以系统管理员或者安全管理员身份连接数据库。三
默认权限机制 数据库对象创建后,进行对象创建的用户就是该对象的所有者。数据库安装后默认情况下,未开启三权分立,数据库系统管理员具有与对象所有者相同的权限。也就是说对象创建后,默认只有对象所有者或者系统管理员可以查询、修改和销毁对象,以及通过GRANT将对象的权限授予其他用户。 为
本特性,请不要使用)时扫描OBS数据的运行时信息,每条记录对应一个query中单个OBS外表(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)的运行时信息。 表1 PG_OBSSCANINFO字段 名称 类型 引用 描述 query_id bigint - 查询标识。 user_id
本特性,请不要使用)时扫描OBS数据的运行时信息,每条记录对应一个query中单个OBS外表(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)的运行时信息。 表1 GS_OBSSCANINFO字段 名称 类型 引用 描述 query_id bigint - 查询标识。 user_id
默认权限机制 数据库对象创建后,进行对象创建的用户就是该对象的所有者。集群安装后默认情况下,未开启三权分立,数据库系统管理员具有与对象所有者相同的权限。也就是说对象创建后,默认只有对象所有者或者系统管理员可以查询、修改和销毁对象,以及通过GRANT将对象的权限授予其他用户。 为使
GLOBAL_STATEMENT_COMPLEX_HISTORY_TABLE 显示各个节点执行作业结束后的负载管理(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)记录。此数据是从内核中转储到系统表中的数据。当设置GUC参数enable_resource_record为on时,系统会定时(周
在实际业务管理中,为了避免系统管理员拥有过度集中的权利带来高风险,可以设置三权分立,将系统管理员的用户管理和审计管理的权限分别分给安全管理员和审计管理员。 三权分立后,系统管理员将不再具有CREATEROLE属性(安全管理员)和AUDITADMIN属性(审计管理员)能力,即不再拥有创建角色和用户的权限,也不再拥有
USER时,要求用户已存在。 安全管理员 安全管理员是指具有CREATEROLE属性的账户,具有创建、修改、删除用户或角色的权限,和授予或者撤销任何非系统管理员、内置角色、永久用户、运维管理员的权限。 要创建新的安全管理员,三权分立关闭时,请以系统管理员或者安全管理员身份连接数据库。三
USER时,要求用户已存在。 安全管理员 安全管理员是指具有CREATEROLE属性的账户,具有创建、修改、删除用户或角色的权限,和授予或者撤销任何非系统管理员、内置角色、永久用户、运维管理员的权限。 要创建新的安全管理员,三权分立关闭时,请以系统管理员或者安全管理员身份连接数据库。三
USER时,要求用户已存在。 安全管理员 安全管理员是指具有CREATEROLE属性的账户,具有创建、修改、删除用户或角色的权限,和赋予或者撤销任何非系统管理员、内置角色、永久用户和运维管理员的权限。 要创建新的安全管理员,三权分立关闭时,请以系统管理员或者安全管理员身份连接数据库。三
Connector)作业结束后的算子相关记录。此视图查询数据的记录会被定时清理,清理周期为3分钟。当前特性是实验室特性,使用时请联系华为工程师提供技术支持。 当GUC参数enable_resource_record为“on”时,视图中的记录每隔3分钟被转储到系统表GS_WLM_EC_
记录。此视图查询数据的记录会被定时清理,清理周期为3分钟。查询该视图需要sysadmin权限。当前特性是实验室特性,使用时请联系华为工程师提供技术支持。 当GUC参数enable_resource_record为on时,视图中的记录每隔3分钟被转储到系统表GS_WLM_EC_OP
gs_role_public_dblink_alter 具有执行修改public database link对象的权限。 gs_role_seclabel 具有创建、删除和应用安全标签的权限。 gs_role_public_synonym_create 具有创建public同义词的权限。 gs_role_public_synonym_drop
USER joe OPRADMIN; ALTER USER时,要求用户已存在。 安全策略管理员 安全策略管理员是指具有POLADMIN属性的账户,具有创建资源标签,脱敏策略和统一审计策略的权限。 要创建新的安全策略管理员,请以系统管理员用户身份连接数据库,并使用带POLADMIN选项的CREATE
在实际业务管理中,为了避免系统管理员拥有过度集中的权利带来高风险,可以设置三权分立,将系统管理员的创建用户和审计管理的权限分别授予安全管理员和审计管理员。 三权分立后,系统管理员将不再具有CREATEROLE属性(安全管理员)和AUDITADMIN属性(审计管理员),即不再拥有创建角色和用户的权限,也不再拥有查看
角色 角色是一组用户的集合。通过GRANT把角色授予用户后,用户即具有了角色的所有权限。推荐使用角色进行高效权限分配。例如,可以为设计、开发和维护人员创建不同的角色,将角色GRANT给用户后,再向每个角色中的用户授予其工作所需数据的差异权限。在角色级别授予或撤消权限时,这些更改将作用到角色下的所有成员。
tension Connector)作业结束时的算子信息。查询该视图需要sysadmin权限。当前特性是实验室特性,使用时请联系华为工程师提供技术支持。 此视图从数据库中查询的数据,视图中的记录会定时被清理,清理周期为3分钟。 具体的字段请参考GS_WLM_EC_OPERATOR_INFO的字段。
GS_WLM_USER_SESSION_INFO 视图显示当前用户在所有CN节点上执行作业结束后的负载管理(当前特性是实验室特性,使用时请联系华为工程师提供技术支持)记录。此视图的数据直接从系统表GS_WLM_SESSION_QUERY_INFO_ALL获取。具体的字段请参考表1。查询该视图需