All Products
Search
Document Center

Hologres:Manajemen pengguna

Last Updated:Jun 05, 2026

Tambah atau hapus pengguna, tetapkan role, dan kelola izin melalui modul User Management di konsol Hologres.

Akun Alibaba Cloud yang membeli instans merupakan superuser default dengan izin penuh. Sebelum Anda menambahkan pengguna lain, hanya akun ini yang muncul pada halaman User Management.

Item

Deskripsi

Members

Username dalam instans, termasuk akun Alibaba Cloud, RAM user, dan Basic User.

Account ID

ID akun pengguna.

Contoh:

  • Akun Alibaba Cloud: 11822780xxx.

  • RAM user: p4_269499383xxxx.

  • Basic User: BASIC$xxx.

Account Type

Jenis akun pengguna.

  • Akun Alibaba Cloud (ALIYUN).

  • RAM user (RAM).

  • Basic User (BASIC).

Role Type

Role yang ditetapkan untuk pengguna.

  • superuser

  • normal

Actions

Klik Delete di kolom Actions untuk menghapus pengguna dan mencabut semua izin akses.

Batasan

Basic User tidak dapat menjalankan kueri terhadap tabel eksternal MaxCompute secara default. Untuk mengaktifkan akses, konfigurasikan pemetaan pengguna (FAQ).

Tambahkan pengguna

Untuk menambahkan pengguna ke instans:

  1. Pada halaman Users, pilih instans target dan klik Add User di pojok kanan atas.

  2. Pada kotak dialog Add User, pilih RAM user yang sudah ada di bawah akun Alibaba Cloud Anda dan tentukan jenis role: superuser atau Normal User.

    Catatan
    • Jika belum ada RAM user di bawah akun Alibaba Cloud Anda, buat terlebih dahulu. Panduan cepat otorisasi RAM user.

    • Hanya akun Alibaba Cloud atau RAM user dengan role superuser yang dapat menambahkan pengguna. RAM user tersebut harus memiliki izin AliyunRAMReadOnlyAccess. Berikan izin kepada RAM user.

    • superuser: Memiliki izin penuh pada instans. Tidak memerlukan pemberian izin tambahan.

    • Normal User: Tidak memiliki izin awal pada objek apa pun (database, skema, tabel). Izin harus diberikan sebelum pengguna dapat mengakses sumber daya.

      Berikan izin melalui halaman DB Management atau dengan menjalankan pernyataan SQL. Panduan cepat otorisasi RAM user.

Hapus pengguna

Pada halaman Users, pilih instans, temukan pengguna, lalu klik Delete di kolom Actions. Tindakan ini akan mencabut semua izin akses.

Buat Basic User

Penting

Basic User hanya ada di dalam Hologres. Untuk mengakses layanan Alibaba Cloud lain seperti tabel eksternal MaxCompute, buat user mapping (FAQ).

Konsol

Buat Basic User dari halaman User Management.

  1. Pada halaman Users, pilih instans target dan klik Create Custom User di pojok kanan atas.

  2. Pada kotak dialog Create Custom User, konfigurasikan parameter berikut. Username diawali dengan BASIC$ dan bersifat case-sensitive.

    Parameter

    Deskripsi

    Username

    Username Basic User. Maksimal 57 karakter; hanya huruf kecil, angka, dan garis bawah (_) yang diperbolehkan.

    Select Member Role

    Role untuk pengguna.

    • superuser: Memiliki izin penuh pada instans. Tidak perlu pemberian izin tambahan.

    • normal user: Tidak memiliki izin awal pada objek apa pun (database, skema, tabel). Berikan izin sebelum pengguna dapat mengakses sumber daya.

    Password

    Kata sandi akun. Persyaratan:

    • Minimal tiga dari: huruf kapital, huruf kecil, angka, dan karakter khusus.

    • 8 hingga 32 karakter.

    • Karakter khusus yang didukung: !@#$%^&*()_+-=.

    Confirm Password

    Masukkan ulang kata sandi.

  3. Klik OK untuk membuat Basic User.

SQL

create user "BASIC$<user_name>" with password '<password>';

user_name adalah username Basic User. password adalah kata sandi untuk Basic User.

Operasi lainnya

  • Ubah kata sandi Basic User.

    Catatan

    Perubahan kata sandi hanya berlaku untuk Basic User. Akun Alibaba Cloud dan RAM user melakukan autentikasi menggunakan pasangan AccessKey yang dihasilkan secara otomatis.

    Ubah kata sandi Basic User:

    • Gunakan konsol.

      1. Pada halaman Users, buka tab User Account Authorization. Di daftar pengguna, temukan Basic User target dan klik Reset Password di kolom Actions.

      2. Pada kotak dialog Reset Password, masukkan dan konfirmasi kata sandi baru, lalu klik OK.

    • Gunakan pernyataan SQL.

      alter user "BASIC$<user_name>" with password '<password>';

      user_name adalah username Basic User. password adalah kata sandi baru untuk Basic User.

  • Hapus Basic User.

    Hapus Basic User:

    • Gunakan konsol.

      1. Pada halaman Users, buka tab User Account Authorization. Di daftar pengguna, temukan Basic User target dan klik Delete di kolom Actions.

      2. Pada kotak dialog Remove User, klik OK.

    • Gunakan pernyataan SQL.

      drop user "BASIC$<user_name>";

      user_name adalah username Basic User yang ingin Anda hapus.

FAQ

  • Gejala: Saat Basic User mencoba mengakses tabel eksternal MaxCompute, muncul error berikut:

    ERROR:  Query:[xxxxxx] Build desc failed: failed to check permission: Authorization Failed [4002], You don't exist in project hologres_test. Context ID:xxxxxx-xxxx-xxxx-xxxx-xxxxxxx.    --->Tips: Pricipal:INVALID$BASIC$xxx; You don't exist in project xxx
  • Penyebab: Basic User hanya ada di dalam Hologres dan secara default tidak memiliki izin untuk mengakses sumber daya eksternal seperti tabel eksternal MaxCompute.

  • Solusi: Buat user mapping di Hologres untuk mengaitkan Basic User dengan RAM user yang memiliki izin mengakses proyek MaxCompute dan tabel internal Hologres.

    • Sintaks

      CREATE USER MAPPING
      FOR "<user_name>"
      SERVER odps_server
      OPTIONS
      (
          access_id '<Access_id>',
          access_key '<Access_key>'
      );
    • Parameter

      Parameter

      Deskripsi

      user_name

      Username Basic User.

      access_id

      ID AccessKey dari akun yang diotorisasi untuk mengakses database saat ini.

      Dapatkan dari halaman AccessKey Management.

      access_key

      Secret AccessKey dari akun yang diotorisasi untuk mengakses database saat ini.

      Dapatkan dari halaman AccessKey Management.

    • Contoh

      -- Buat pemetaan pengguna untuk pengguna BASIC$test.
      CREATE USER MAPPING
      FOR "BASIC$test"
      SERVER odps_server
      OPTIONS (
        access_id 'LTxxxxxxxxxx',
        access_key 'y8xxxxxxxxxxxxx');
      -- Buat pemetaan pengguna untuk pengguna saat ini.
      CREATE USER MAPPING
      FOR CURRENT_USER
      SERVER odps_server
      OPTIONS (
        access_id 'LTxxxxxxxxxx',
        access_key 'y8xxxxxxxxxxxxx');

Dokumen terkait

Topik Hapus pengguna membahas perintah DROP USER dan troubleshooting error terkait.