Hologres s'appuie sur le système de comptes Alibaba Cloud pour l'authentification des utilisateurs. Cette rubrique présente les concepts de compte utilisés dans Hologres.
Types de comptes
Hologres est étroitement intégré au système de comptes Alibaba Cloud. Les principaux types de comptes sont les comptes Alibaba Cloud et les utilisateurs RAM, comme indiqué dans le tableau ci-dessous. Pour accorder des autorisations à un compte Alibaba Cloud ou à un utilisateur RAM dans une instance Hologres, utilisez leur login account ou leur account ID correspondant. Pour plus d'informations, consultez les sections Comptes de connexion et ID de compte.
Type | Description |
Alibaba Cloud account | Utilisez un compte Alibaba Cloud pour créer et gérer des instances Hologres. Par exemple, ce compte vous permet de vous connecter à la console Hologres, de créer des bases de données, de convertir une instance en paiement à l'utilisation vers un abonnement et d'accorder des autorisations sur des objets. |
RAM user | Une fois autorisé par un compte Alibaba Cloud, un utilisateur RAM peut créer et gérer des instances. Il peut notamment se connecter à la console Hologres, créer des bases de données, convertir une instance en paiement à l'utilisation vers un abonnement et accorder des autorisations sur des objets. Les utilisateurs RAM appartiennent à un compte Alibaba Cloud et ne possèdent aucune ressource. Toutes les ressources appartiennent au compte racine. |
custom account | Un compte personnalisé sert à effectuer des opérations sur une instance, telles que la création ou la suppression de bases de données, la connexion à des bases de données ainsi que la création ou la suppression de tables et de vues. Remarque Ce type de compte utilise l'algorithme |
Comptes de connexion
Pour accorder des autorisations à un compte Alibaba Cloud ou à un utilisateur RAM, utilisez le login account du compte Alibaba Cloud. Pour trouver cette information, accédez à la page Security Settings. Sur la page de profil de votre compte, vous trouverez des détails tels que le Login Account et l'Account ID.
-
Pour accorder des autorisations à un compte Alibaba Cloud, le format complet du nom de compte inclut les informations de connexion, comme indiqué dans le tableau suivant :
Format
Description
Example
ALIYUN$<Login Account>@aliyun.com
<Login Account> correspond au login account du compte Alibaba Cloud.
ALIYUN$company***@aliyun.com
<Login Account>@aliyun.com
company***@aliyun.com
-
Pour accorder des autorisations à un utilisateur RAM, le format complet du nom d'utilisateur inclut les informations de connexion, comme indiqué dans le tableau suivant :
Format
Description
Example
<subUserName>@<Login Account>.onaliyun.com
Les paramètres sont définis comme suit :
<subUserName> : nom de l'utilisateur RAM.
<Login Account> : login account du compte racine.
<AccountID> : ID du compte Alibaba Cloud.
holouser***@company.onaliyun.com
<subUserName>@<Login Account>
holouser@company
<subUserName>@<Account ID>.onaliyun.com
holouser@123456789xxxx
RAM$<subUserName>
RAM$holo_test
RAM$<Login Account>:<subUserName>
RAM$company:holouser
RAM$<Account ID>:<subUserName>
RAM$123456789xxxx:holouser
<subUserName>@<Account ID>
holouser@123456789xxxx
ID de compte
Un ID de compte est une chaîne numérique, par exemple 189813715xxxx. Obtenez l'ID de compte depuis la Security Settings. Le champ Account ID se trouve dans la section Basic Information.
L'ID de compte d'un utilisateur RAM correspond à son UID. Pour obtenir l'UID, accédez à la RAM users dans la console RAM et cliquez sur le nom de l'utilisateur cible. Lorsque vous accordez des autorisations à un utilisateur RAM par UID dans Hologres, vous devez utiliser le format p4_UID, par exemple p4_12333388xxx. Dans la section d'informations de base de l'utilisateur, le champ UID correspond à l'ID de compte.
Vous pouvez utiliser un ID de compte pour accorder des autorisations dans Hologres. Les instructions suivantes illustrent cette procédure :
CREATE USER "189813715xxxx"; --Add the Alibaba Cloud account with the ID 189813715xxxx to Hologres.
CREATE USER "p4_12333388xxx" superuser; --Grant the superuser role to the RAM user with the UID 12333388xxx.
Dans Hologres, exécutez l'instruction suivante pour afficher l'ID de compte de l'utilisateur actuel :
SELECT current_user;
AccessKey ID et AccessKey secret
Utilisez l'AccessKey ID et l'AccessKey secret Alibaba Cloud pour vous connecter aux instances Hologres et y accéder. Un AccessKey ID fonctionne comme un compte de connexion et un AccessKey secret comme un mot de passe. Vous pouvez les consulter sur la Security Management de la console Alibaba Cloud.
L'AccessKey ID et l'AccessKey secret sont des identifiants d'accès émis par Alibaba Cloud qui ont une durée de validité limitée. Si vos AccessKey ID et AccessKey secret expirent, consultez la Create an AccessKey pair pour en créer une nouvelle paire.
Lorsque vous vous connectez à une instance Hologres avec un outil tel que psql ou JDBC, utilisez votre AccessKey ID comme nom d'utilisateur et votre AccessKey secret comme mot de passe.
Comptes personnalisés
Un compte personnalisé sert à effectuer des opérations sur une instance dans la limite de ses autorisations, telles que la création ou la suppression de bases de données, la connexion à des bases de données ainsi que la création ou la suppression de tables et de vues. Les comptes personnalisés peuvent être utilisés uniquement au sein d'une instance Hologres. Pour savoir comment créer un compte personnalisé, consultez la rubrique Create a custom user.
Par défaut, un compte personnalisé ne peut pas être utilisé pour interroger des tables externes dans MaxCompute. Pour activer cette fonctionnalité, vous devez configurer un mappage utilisateur. Pour plus d'informations, consultez la section FAQ.