Adicione ou exclua usuários, atribua funções e gerencie permissões no módulo User Management do console do Hologres.
A conta Alibaba Cloud que adquiriu a instância é o superusuário padrão com permissões totais. Antes da adição de outros usuários, apenas essa conta aparece na página User Management.
|
Item |
Descrição |
|
Members |
Nomes de usuário na instância, incluindo contas Alibaba Cloud, usuários RAM e Usuários Básicos. |
|
Account ID |
ID da conta do usuário. Exemplos:
|
|
Account Type |
Tipo de conta do usuário.
|
|
Role Type |
Função atribuída ao usuário.
|
|
Actions |
Clique em Delete na coluna Actions para remover um usuário e revogar todas as permissões de acesso. |
Limites
Por padrão, Usuários Básicos não podem consultar tabelas externas do MaxCompute. Para ative o acesso, configure um mapeamento de usuário (FAQ).
Adicionar um usuário
Para adicionar usuários a uma instância:
Na página Users, selecione a instância desejada e clique em Add User no canto superior direito.
-
Na caixa de diálogo Add User, selecione um usuário RAM existente em sua conta Alibaba Cloud e escolha o tipo de função: superuser ou Normal User.
NotaSe não houver nenhum usuário RAM em sua conta Alibaba Cloud, crie um antes de prosseguir. Guia de início rápido para autorização de usuário RAM.
Somente contas Alibaba Cloud ou usuários RAM com perfil de superusuário podem adicionar novos usuários. O usuário RAM deve ter a permissão
AliyunRAMReadOnlyAccess. Conceder permissões a um usuário RAM.
superuser: Possui permissões totais na instância. Não requer concessões adicionais.
-
normal user: Não possui permissões iniciais sobre objetos (bancos de dados, schemas, tabelas). Conceda permissões antes que o usuário acesse recursos.
Conceda permissões na página DB Management ou execute comandos SQL. Guia de início rápido para autorização de usuário RAM.
Excluir um usuário
Na página Users, selecione a instância, localize o usuário e clique em Delete na coluna Actions. Essa ação revoga todas as permissões de acesso.
Criar um usuário básico
Os Usuários Básicos existem apenas no Hologres. Para acessar outros serviços da Alibaba Cloud, como tabelas externas do MaxCompute, crie um user mapping (FAQ).
Console
Crie um Usuário Básico na página User Management.
Na página Users, selecione a instância desejada e clique em Create Custom User no canto superior direito.
-
Na caixa de diálogo Create Custom User, configure os parâmetros abaixo. Os nomes de usuário recebem o prefixo BASIC$ e diferenciam maiúsculas de minúsculas.
Parâmetro
Descrição
Username
Nome de usuário do Usuário Básico. Aceita até 57 caracteres, restritos a letras minúsculas, dígitos e sublinhados (_).
Select Member Role
Função designada ao usuário.
-
superuser: Permissões totais na instância. Não requer concessões adicionais.
-
normal user: Sem permissões iniciais sobre objetos (bancos de dados, schemas, tabelas). Conceda permissões antes que o usuário acesse recursos.
Password
Senha da conta. Requisitos:
-
Deve conter pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Comprimento entre 8 e 32 caracteres.
-
Caracteres especiais suportados:
!@#$%^&*()_+-=.
Confirm Password
Digite a senha novamente para confirmação.
-
Clique em OK para criar o Usuário Básico.
SQL
create user "BASIC$<user_name>" with password '<password>';
user_name é o nome do Usuário Básico. password é a senha definida para esse usuário.
Outras operações
-
Altere a senha de um Usuário Básico.
NotaA alteração de senha aplica-se exclusivamente a Usuários Básicos. Contas Alibaba Cloud e usuários RAM utilizam autenticação via pares de AccessKey gerados automaticamente.
Para alterar a senha de um Usuário Básico:
-
Pelo console.
Na página Users, acesse a aba User Account Authorization. Localize o Usuário Básico desejado na lista e clique em Reset Password na coluna Actions.
Na caixa de diálogo Reset Password, insira e confirme a nova senha e clique em OK.
-
Via comandos SQL.
alter user "BASIC$<user_name>" with password '<password>';user_name é o nome do Usuário Básico. password é a nova senha para esse usuário.
-
-
Exclua um Usuário Básico.
Para excluir um Usuário Básico:
-
Pelo console.
Na página Users, acesse a aba User Account Authorization. Encontre o Usuário Básico alvo na lista e clique em Delete na coluna Actions.
Na caixa de diálogo Remove User, clique em OK.
-
Via comandos SQL.
drop user "BASIC$<user_name>";user_name é o nome do Usuário Básico a ser excluído.
-
FAQ
-
Sintoma: Ao tentar acessar uma tabela externa do MaxCompute, o Usuário Básico recebe o seguinte erro:
ERROR: Query:[xxxxxx] Build desc failed: failed to check permission: Authorization Failed [4002], You don't exist in project hologres_test. Context ID:xxxxxx-xxxx-xxxx-xxxx-xxxxxxx. --->Tips: Pricipal:INVALID$BASIC$xxx; You don't exist in project xxx Causa: Usuários Básicos existem apenas no escopo do Hologres e, por padrão, não possuem permissões para acessar recursos externos, como tabelas do MaxCompute.
-
Solução: Crie um
user mappingno Hologres para vincular o Usuário Básico a um usuário RAM com permissões de acesso ao projeto MaxCompute e à tabela interna do Hologres.-
Sintaxe
CREATE USER MAPPING FOR "<user_name>" SERVER odps_server OPTIONS ( access_id '<Access_id>', access_key '<Access_key>' ); -
Parâmetros
Parâmetro
Descrição
user_name
Nome do Usuário Básico.
access_id
AccessKey ID de uma conta autorizada a acessar o banco de dados atual.
Obtenha-o na página AccessKey Management.
access_key
AccessKey Secret de uma conta autorizada a acessar o banco de dados atual.
Disponível na página AccessKey Management.
-
Exemplos
-- Create a user mapping for the user BASIC$test. CREATE USER MAPPING FOR "BASIC$test" SERVER odps_server OPTIONS ( access_id 'LTxxxxxxxxxx', access_key 'y8xxxxxxxxxxxxx'); -- Create a user mapping for the current user. CREATE USER MAPPING FOR CURRENT_USER SERVER odps_server OPTIONS ( access_id 'LTxxxxxxxxxx', access_key 'y8xxxxxxxxxxxxx');
-
Documentos relacionados
O tópico Excluir um usuário aborda o comando DROP USER e a solução de problemas relacionados.