本文為您介紹主帳號如何使用簡單許可權模型和專家許可權模型,授予RAM使用者執行個體的開發許可權。
背景資訊
系統預設設定購買執行個體的主帳號為超級管理員Superuser。Superuser擁有該執行個體的所有許可權,例如建立資料庫、刪除資料庫、建立角色以及為角色授權等。
RAM使用者的許可權說明如下:
RAM使用者需要被主帳號授權後才能訪問執行個體。RAM使用者也可以被授權為Superuser。
即使RAM使用者擁有執行個體的購買許可權,也必須經過主帳號授予執行個體的開發許可權後,才能在Hologres執行個體中進行資料開發。
RAM許可權與執行個體的開發許可權的許可權控制不同,詳情請參見授予RAM使用者權限。
使用簡單許可權模型為RAM使用者授權(推薦)
您可以在Hologres管理主控台使用可視化方式為RAM使用者授權。具體操作如下:
建立使用者。
使用主帳號登入阿里雲官網。
登入Hologres管理主控台,單擊目標執行個體名稱,進入執行個體詳情頁。
在執行個體詳情頁的左側導覽列,單擊帳號管理,預設進入使用者管理頁面。
在使用者管理頁面,單擊右上方新增使用者。
配置新增使用者彈框的各項參數。在新增使用者彈窗中,通過搜尋方塊搜尋並勾選目標使用者,在選擇成員角色地區選取項目執行個體超級管理員(SuperUser)或普通使用者,然後單擊OK。
參數
描述
選擇組織成員
選擇需要授權的RAM使用者,將其建立至執行個體中。
選擇成員角色
執行個體超級管理員(Superuser):擁有執行個體內所有操作的許可權。
普通使用者:預設無執行個體的操作許可權。
您需要授予RAM使用者具體的操作許可權後,RAM使用者才能串連Hologres執行個體並使用。
單擊確認。
可選:為使用者授權。
在使用者管理頁面,單擊左側導覽列DB授權。
如果DB管理頁面沒有資料庫,您需要執行如下操作:
單擊新增數據庫。
配置執行個體名稱,輸入數據庫名稱,並選擇簡單權限策略為SPM。
進入DB授權頁面,單擊操作列的。
配置新增授權的各項參數。在使用者下拉框中選擇目標使用者,在使用者組中選擇角色:Admin、Developer、Writer或Viewer,然後單擊OK。
參數
描述
使用者
需要授權的RAM使用者。
使用者組
Admin:可以訪問或操作資料庫的所有對象,以及管理資料庫的使用者組。
Developer:可以使用DDL語句建立、刪除或修改資料庫的對象,以及讀寫資料庫物件中的資料。
Writer:讀寫資料庫物件中的資料。
Viewer:擁有所有資料庫物件的唯讀許可權。
單擊確認。
簡單許可權模型也支援使用SQL語句為RAM使用者授權,詳情請參見簡單許可權模型的使用。
使用專家許可權模型為RAM使用者授權
使用專家許可權模型為RAM使用者授權的操作步驟如下:
建立使用者。
建立RAM使用者至Hologres執行個體。樣本語句如下。
CREATE USER "p4_帳號ID"; //ID為阿里雲RAM使用者的UID。 CREATE USER "p4_帳號ID" SUPERUSER; //授予RAM使用者Superuser許可權。為使用者授權。
RAM使用者需要被授予相應的許可權後,才能存取權限範圍內的對象。樣本授權語句如下。
GRANT SELECT ON TABLE TABLENAME TO "帳號ID"; //授予RAM使用者表的查看許可權。 GRANT SELECT,INSERT,UPDATE ON ALL TABLES IN SCHEMA PUBLIC TO "p4_帳號ID"; //授予RAM使用者所有表的新增、修改和查看許可權。說明只有Superuser和表Owner才可以刪除表。
專家許可權模型的更多授權操作請參見專家許可權模型。
RAM使用者使用Hologres
完成授權的RAM使用者可以在Psql用戶端串連Hologres執行個體並使用。詳情請參見PSQL用戶端。
樣本語句如下。
PGUSER=<AccessID> PGPASSWORD=<AccessKey> psql -p <Port> -h <Endpoint> -d <Database>查看RAM使用者的許可權
使用SQL語句查看RAM使用者的許可權。
串連開發工具至Hologres執行個體後,您可以使用如下SQL語句查看RAM使用者的許可權。
SELECT * FROM pg_roles WHERE rolname = 'p4_ID'; //查看某個成員擁有的角色。
SELECT rolname FROM pg_roles;
SELECT user_display_name(rolname) FROM pg_roles;您可以通過SELECT * FROM pg_catalog.pg_roles;命令,查看所有使用者的許可權。