Ajoutez ou supprimez des utilisateurs, attribuez des rôles et gérez les autorisations depuis le module User Management de la console Hologres.
Le compte Alibaba Cloud ayant acheté l'instance est le superutilisateur par défaut et dispose de toutes les autorisations. Avant d'ajouter d'autres utilisateurs, seul ce compte apparaît sur la page User Management.
|
Élément |
Description |
|
Membres |
Noms d'utilisateur dans l'instance, y compris les comptes Alibaba Cloud, les utilisateurs RAM et les Basic Users. |
|
ID de compte |
ID de compte de l'utilisateur. Exemples :
|
|
Type de compte |
Type de compte de l'utilisateur.
|
|
Type de rôle |
Rôle attribué à l'utilisateur.
|
|
Actions |
Cliquez sur Delete dans la colonne Actions pour supprimer un utilisateur et révoquer toutes ses autorisations d'accès. |
Limites
Par défaut, les Basic Users ne peuvent pas interroger les tables externes MaxCompute. Pour activer l'accès, configurez un user mapping (FAQ).
Ajouter un utilisateur
Pour ajouter des utilisateurs à une instance :
Sur la page Users, sélectionnez l'instance cible et cliquez sur Add User en haut à droite.
-
Dans la boîte de dialogue Add User, sélectionnez un utilisateur RAM existant sous votre compte Alibaba Cloud et choisissez un type de rôle : superuser ou Normal User.
RemarqueSi aucun utilisateur RAM n'existe sous votre compte Alibaba Cloud, créez-en un au préalable. Démarrage rapide pour l'autorisation des utilisateurs RAM.
Seuls les comptes Alibaba Cloud ou les utilisateurs RAM dotés du rôle superuser peuvent ajouter des utilisateurs. L'utilisateur RAM doit disposer de l'autorisation
AliyunRAMReadOnlyAccess. Accorder des autorisations à un utilisateur RAM.
superuser : Dispose de toutes les autorisations sur l'instance. Aucune attribution supplémentaire n'est nécessaire.
-
normal user : Ne dispose d'aucune autorisation initiale sur les objets (bases de données, schémas, tables). Accordez des autorisations avant que l'utilisateur puisse accéder aux ressources.
Accordez des autorisations sur la page DB Management ou en exécutant des instructions SQL. Démarrage rapide pour l'autorisation des utilisateurs RAM.
Supprimer un utilisateur
Sur la page Users, sélectionnez l'instance, localisez l'utilisateur et cliquez sur Delete dans la colonne Actions. Cette action révoque toutes les autorisations d'accès.
Créer un utilisateur de base
Les Basic Users existent uniquement au sein de Hologres. Pour accéder à d'autres services Alibaba Cloud, tels que les tables externes MaxCompute, créez un user mapping (FAQ).
Console
Créez un Basic User depuis la page User Management.
Sur la page Users, sélectionnez l'instance cible et cliquez sur Create Custom User en haut à droite.
-
Dans la boîte de dialogue Create Custom User, configurez les paramètres suivants. Les noms d'utilisateur sont préfixés par BASIC$ et sont sensibles à la casse.
Paramètre
Description
Username
Nom d'utilisateur du Basic User. Jusqu'à 57 caractères ; seules les lettres minuscules, les chiffres et les underscores (_) sont autorisés.
Select Member Role
Rôle de l'utilisateur.
-
superuser : Dispose de toutes les autorisations sur l'instance. Aucune attribution supplémentaire n'est nécessaire.
-
normal user : Ne dispose d'aucune autorisation initiale sur les objets (bases de données, schémas, tables). Accordez des autorisations avant que l'utilisateur puisse accéder aux ressources.
Password
Mot de passe du compte. Exigences :
-
Au moins trois des éléments suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
De 8 à 32 caractères.
-
Caractères spéciaux pris en charge :
!@#$%^&*()_+-=.
Confirm Password
Saisissez à nouveau le mot de passe.
-
Cliquez sur OK pour créer le Basic User.
SQL
create user "BASIC$<user_name>" with password '<password>';
user_name correspond au nom d'utilisateur du Basic User. password correspond au mot de passe du Basic User.
Autres opérations
-
Modifier le mot de passe d'un Basic User.
RemarqueLes modifications de mot de passe s'appliquent uniquement aux Basic Users. Les comptes Alibaba Cloud et les utilisateurs RAM s'authentifient à l'aide de paires AccessKey générées automatiquement.
Pour modifier le mot de passe d'un Basic User :
-
Utilisez la console.
Sur la page Users, accédez à l'onglet User Account Authorization. Dans la liste des utilisateurs, localisez le Basic User cible et cliquez sur Reset Password dans la colonne Actions.
Dans la boîte de dialogue Reset Password, saisissez et confirmez le nouveau mot de passe, puis cliquez sur OK.
-
Utilisez des instructions SQL.
alter user "BASIC$<user_name>" with password '<password>';user_name correspond au nom d'utilisateur du Basic User. password correspond au nouveau mot de passe du Basic User.
-
-
Supprimer un Basic User.
Pour supprimer un Basic User :
-
Utilisez la console.
Sur la page Users, accédez à l'onglet User Account Authorization. Dans la liste des utilisateurs, localisez le Basic User cible et cliquez sur Delete dans la colonne Actions.
Dans la boîte de dialogue Remove User, cliquez sur OK.
-
Utilisez des instructions SQL.
drop user "BASIC$<user_name>";user_name correspond au nom d'utilisateur du Basic User que vous souhaitez supprimer.
-
FAQ
-
Symptôme : Lorsqu'un Basic User tente d'accéder à une table externe MaxCompute, l'erreur suivante est signalée :
ERROR: Query:[xxxxxx] Build desc failed: failed to check permission: Authorization Failed [4002], You don't exist in project hologres_test. Context ID:xxxxxx-xxxx-xxxx-xxxx-xxxxxxx. --->Tips: Pricipal:INVALID$BASIC$xxx; You don't exist in project xxx Cause : Les Basic Users existent uniquement au sein de Hologres et, par défaut, ne disposent pas des autorisations nécessaires pour accéder aux ressources externes telles que les tables externes MaxCompute.
-
Solution : Créez un
user mappingdans Hologres pour associer le Basic User à un utilisateur RAM disposant des autorisations d'accès au projet MaxCompute et à la table interne Hologres.-
Syntaxe
CREATE USER MAPPING FOR "<user_name>" SERVER odps_server OPTIONS ( access_id '<Access_id>', access_key '<Access_key>' ); -
Paramètres
|
**Paramètre**
|
**Description**
| | --- | --- | |
user_name
|
Nom d'utilisateur du Basic User.
| |
access_id
|
ID AccessKey d'un compte autorisé à accéder à la base de données actuelle.
Obtenez-le depuis la page [AccessKey Management](https://usercenter2-intl.console.alibabacloud.com/?spm=5176.2020520153.nav-right.dak.3bcf415dCWGUBj#/manage/ak).
| |
access_key
|
Secret AccessKey d'un compte autorisé à accéder à la base de données actuelle.
Obtenez-le depuis la page [AccessKey Management](https://usercenter2-intl.console.alibabacloud.com/?spm=5176.2020520153.nav-right.dak.3bcf415dCWGUBj#/manage/ak).
| -
Exemples
-- Create a user mapping for the user BASIC$test. CREATE USER MAPPING FOR "BASIC$test" SERVER odps_server OPTIONS ( access_id 'LTxxxxxxxxxx', access_key 'y8xxxxxxxxxxxxx'); -- Create a user mapping for the current user. CREATE USER MAPPING FOR CURRENT_USER SERVER odps_server OPTIONS ( access_id 'LTxxxxxxxxxx', access_key 'y8xxxxxxxxxxxxx');
-
Documents connexes
La rubrique Supprimer un utilisateur couvre la commande DROP USER et le dépannage des erreurs associées.