检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权风险,请谨慎使用。 在运维管理员的Schema下,只允许初始用户,系统管理员和Schema的属主自己创建对象,不允许其他用户在运维管理员的Schema下创建对象或修改对象的Schema为运维管理员的Schema。 在表达式中使用out参数作为出参时,如下情况不会生效,例如:使用execute
PQconnectdb参数 关键字 参数说明 conninfo 连接字符串,字符串中的字段请参见5.4.5 连接参数章节。 返回值 PGconn *:指向包含连接的对象指针,内存在函数内部申请。 注意事项 该函数用从一个字符串conninfo来的参数与数据库打开一个新的连接。 传入的参数可以为空,表明使用
只有表空间所有者或者被授予了表空间DROP权限的用户有权限执行DROP TABLESPACE命令,系统管理员默认拥有此权限。 在删除一个表空间之前,表空间里面不能有任何数据库对象,否则会报错。 DROP TABLESPACE不支持回滚,因此,不能出现在事务块内部。 执行DROP TABLESPACE操作时,如果有另
删除用户 DROP USER 授权 GaussDB提供了针对数据对象和角色授权的语句,请参考GRANT。 收回权限 GaussDB提供了收回权限的语句,请参考REVOKE。 设置默认权限 GaussDB允许设置应用于将来创建的对象的权限,请参考ALTER DEFAULT PRIVILEGES。
要删除的索引名。 取值范围:已存在的索引。 CASCADE | RESTRICT CASCADE:表示允许级联删除依赖于该索引的对象。 RESTRICT:表示有依赖于此索引的对象存在时,该索引无法被删除。此选项为缺省值。 示例 --创建表。 gaussdb=# CREATE TABLE test1_index
varying(255) 操作选项。 object_name name 操作对应的对象名,来自于用户定义。 object_type character varying(30) 对象类型。 object_owner name 对象所属schema,来自于用户定义。 projection character
暂不支持,值为NULL。 object_type character varying(12) 对象类型: TABLE PARTITION SUBPARTITION num_rows numeric 对象中的行数。 blocks numeric 暂不支持,值为NULL。 empty_blocks
RECYCLEBIN 表示清理回收站对象。 TO BEFORE DROP 使用这个子句检索回收站中已删除的表及其子对象。 可以指定原始用户指定的表的名称,或对象删除时数据库分配的系统生成名称。 回收站中系统生成的对象名称是唯一的。因此,如果指定系统生成名称,那么数据库检索指定的对象。使用“select
删除用户 DROP USER 授权 GaussDB提供了针对数据对象和角色授权的语句,请参考GRANT。 收回权限 GaussDB提供了收回权限的语句,请参考REVOKE。 设置默认权限 GaussDB允许设置应用于将来创建的对象的权限,请参考ALTER DEFAULT PRIVILEGES。
模式的名称。 取值范围:已存在模式名。 CASCADE | RESTRICT CASCADE:自动删除包含在模式中的对象。 RESTRICT:如果模式包含任何对象,则删除失败(缺省行为)。 不要随意删除pg_temp或pg_toast_temp开头的模式,这些模式是系统内部使用的,如果删除,可能导致无法预知的结果。
聚集函数操作的输入数据类型,要引用一个零参数聚集函数,请用*代替输入数据类型列表。 CASCADE 级联删除依赖于这个聚集函数的对象。 RESTRICT 如果有任何依赖对象,则拒绝删除这个聚集函数。这是缺省处理。 示例 -- 创建自定义函数。 gaussdb=# CREATE OR REPLACE
小型化升级待提交场景支持小版本升级 小型化部署,升级待观察期间可继续小版本升级,并支持逐级回滚。 升级系统对象权限加固 升级过程中会造成用户设置的系统对象权限丢失,特性通过升级前后的权限备份恢复,确保用户设置过的系统对象权限在升级前后保持一致。 安全加固 解决安全漏洞: CVE-2023-3817 CVE-2023-32001
RECYCLEBIN 表示清理回收站对象。 TO BEFORE DROP 使用这个子句检索回收站中已删除的表及其子对象。 可以指定原始用户指定的表的名称,或对象删除时数据库分配的系统生成名称。 回收站中系统生成的对象名称是唯一的。因此,如果指定系统生成名称,那么数据库检索指定的对象。使用“select
替换相对应的占位符。要注意的是,bind_argument只能是值、变量或表达式,不能是表名、列名、数据类型等数据库对象。如果存储过程需要通过声明参数传递数据库对象来构造动态SQL语句(常见于执行DDL语句时),建议采用连接运算符“||”拼接dynamic_select_clau
替换相对应的占位符。要注意的是,bind_argument只能是值、变量或表达式,不能是表名、列名、数据类型等数据库对象。如果存储过程需要通过声明参数传递数据库对象来构造动态SQL语句(常见于执行DDL语句时),建议采用连接运算符“||”拼接dynamic_select_clau
替换相对应的占位符。要注意的是,bind_argument只能是值、变量或表达式,不能是表名、列名和数据类型等数据库对象。如果存储过程需要通过声明参数传递数据库对象来构造动态SQL语句(常见于执行DDL语句时),建议采用连接运算符“||”拼接dynamic_select_clau
三权分立后,系统管理员对其他用户的非系统模式不再具有权限,因此在未被授予其他用户模式的权限前,也不能访问放在其他用户模式下的对象。三权分立前的权限详情及三权分立后的权限变化,请分别参见表1和表2。 表1 默认的用户权限 对象名称 初始用户(id为10) 系统管理员 安全管理员 审计管理员 普通用户 表空间 具有所有的权限。
三权分立后,系统管理员对其他用户的非系统模式不再具有权限,因此在未被授予其他用户模式的权限前,也不能访问放在其他用户模式下的对象。三权分立前的权限详情及三权分立后的权限变化,请分别参见表1和表2。 表1 默认的用户权限 对象名称 初始用户(id为10) 系统管理员 安全管理员 审计管理员 普通用户 表空间 具有所有的权限。
"该参数决定是否对GaussDB Kernel数据库对象的CREATE、DROP、ALTER操作进行审计。GaussDB Kernel数据库对象包括DATABASE、USER、schema、TABLE等。通过修改该配置参数的值,可以只审计需要的数据库对象的操作,在主备强制选主场景建议audit
"该参数决定是否对GaussDB Kernel数据库对象的CREATE、DROP、ALTER操作进行审计。GaussDB Kernel数据库对象包括DATABASE、USER、schema、TABLE等。通过修改该配置参数的值,可以只审计需要的数据库对象的操作,在主备强制选主场景建议audit