Cette rubrique explique comment utiliser le modèle d'autorisation simplifié et le modèle d'autorisation PostgreSQL standard pour accorder des autorisations de développement sur une instance Hologres à un utilisateur RAM.
Informations générales
Par défaut, le compte Alibaba Cloud utilisé pour acheter une instance devient le superutilisateur de cette instance. Un superutilisateur dispose de toutes les autorisations sur l'instance, notamment la création et la suppression de bases de données, la création de rôles et l'octroi d'autorisations aux rôles.
Un compte Alibaba Cloud doit autoriser un utilisateur RAM à accéder à une instance. Il est également possible d'attribuer le rôle Superuser à un utilisateur RAM.
Même si un utilisateur RAM est autorisé à acheter des instances, il ne peut effectuer de développement de données dans une instance Hologres qu'après qu'un compte Alibaba Cloud lui a accordé des autorisations de développement sur cette instance.
Les autorisations RAM et les autorisations de développement d'instance sont gérées différemment. Pour plus d'informations, consultez Accorder des autorisations à un utilisateur RAM.
Accorder des autorisations à l'aide du modèle d'autorisation simplifié (recommandé)
Pour accorder des autorisations visuellement dans la console de gestion Hologres, suivez ces étapes :
-
Créez un utilisateur.
Connectez-vous au site web officiel d'Alibaba Cloud avec votre compte Alibaba Cloud.
Connectez-vous à la console de gestion Hologres et cliquez sur le nom de l'instance cible pour ouvrir sa page de détails.
Dans le volet de navigation de gauche de la page de détails de l'instance, cliquez sur Account Management. La page Users s'ouvre par défaut.
Sur la page Users, cliquez sur Add User dans le coin supérieur droit.
-
Dans la boîte de dialogue Add User, utilisez la zone de recherche pour trouver et sélectionner l'utilisateur cible. Dans la section Select Member Role, sélectionnez Superuser ou Normal user, puis cliquez sur OK.
Parameter
Description
Select Organization Member
Sélectionnez l'utilisateur RAM auquel vous souhaitez accorder des autorisations et ajoutez-le à l'instance.
Select Member Role
-
Superuser : dispose de toutes les autorisations opérationnelles sur l'instance.
-
Normal user : ne dispose d'aucune autorisation opérationnelle sur l'instance par défaut.
Vous devez accorder des autorisations spécifiques à l'utilisateur RAM avant qu'il puisse se connecter à l'instance Hologres et l'utiliser.
-
Cliquez sur OK.
-
Facultatif : Accordez des autorisations à l'utilisateur. Cette étape est requise si vous avez sélectionné Normal user.
-
Sur la page Users, cliquez sur DB Authorization dans le volet de navigation de gauche.
Si la page DB Management ne contient aucune base de données, effectuez les opérations suivantes :
Cliquez sur Create Database.
Configurez le paramètre Instance Name, saisissez un Database Name et définissez le paramètre Permission Model sur SPM.
Accédez à la page DB Authorization. Dans la colonne Actions, cliquez sur .
-
Dans la boîte de dialogue Grant Permission, sélectionnez l'utilisateur cible dans la liste déroulante User. Dans la section User Group, sélectionnez un rôle : Admin, Developer, Writer ou Viewer. Ensuite, cliquez sur OK.
Parameter
Description
User
L'utilisateur RAM auquel vous souhaitez accorder des autorisations.
User Group
-
Admin : peut gérer tous les objets et groupes d'utilisateurs dans la base de données.
-
Developer : peut utiliser des instructions DDL pour créer, supprimer ou modifier des objets de base de données, et peut lire et écrire dans les objets de base de données.
-
Writer : peut lire et écrire dans les objets de base de données.
-
Viewer : dispose d'autorisations en lecture seule sur tous les objets de la base de données.
-
Cliquez sur OK.
Vous pouvez également utiliser le modèle d'autorisation simplifié pour accorder des autorisations à un utilisateur RAM en exécutant des instructions SQL. Pour plus d'informations, consultez Utiliser le modèle d'autorisation simplifié.
-
Accorder des autorisations à l'aide du modèle PostgreSQL standard
Pour accorder des autorisations à un utilisateur RAM à l'aide du modèle d'autorisation PostgreSQL standard, suivez ces étapes :
-
Créez un utilisateur.
Ajoutez l'utilisateur RAM à l'instance Hologres. Par exemple :
CREATE USER "p4_UID"; // The ID is the UID of the Alibaba Cloud RAM user. CREATE USER "p4_UID" SUPERUSER; // Grants the superuser role to the RAM user. -
Accordez des autorisations à l'utilisateur.
Vous devez accorder à l'utilisateur RAM les autorisations requises pour accéder à des objets spécifiques. Par exemple :
GRANT SELECT ON TABLE TABLENAME TO "p4_UID"; // Grants the RAM user the SELECT permission on a table. GRANT SELECT,INSERT,UPDATE ON ALL TABLES IN SCHEMA PUBLIC TO "p4_UID"; // Grants the RAM user the SELECT, INSERT, and UPDATE permissions on all tables in the PUBLIC schema.RemarqueSeul un superutilisateur ou le propriétaire de la table peut supprimer une table.
Pour plus d'informations sur l'autorisation dans le modèle d'autorisation PostgreSQL standard, consultez Modèle d'autorisation PostgreSQL standard.
Utiliser Hologres en tant qu'utilisateur RAM
Une fois les autorisations accordées, l'utilisateur RAM peut se connecter à l'instance Hologres et l'utiliser depuis un client PSQL. Pour plus d'informations, consultez Client PSQL.
Par exemple :
PGUSER=<AccessID> PGPASSWORD=<AccessKey> psql -p <Port> -h <Endpoint> -d <Database>
Consulter les autorisations d'un utilisateur RAM
Consultez les autorisations d'un utilisateur RAM à l'aide d'instructions SQL.
Après vous être connecté à l'instance Hologres à l'aide d'un outil de développement, exécutez les instructions SQL suivantes pour consulter les autorisations de l'utilisateur RAM.
SELECT * FROM pg_roles WHERE rolname = 'p4_UID'; // View the roles of a specific member.
SELECT rolname FROM pg_roles;
SELECT user_display_name(rolname) FROM pg_roles;
Exécutez la commande SELECT * FROM pg_catalog.pg_roles; pour consulter les autorisations de tous les utilisateurs.