权限管理
您可以在权限模块中,新建、管理用户角色,以及他们的权限。
用户(User)
展示 SelectDB Enterprise 集群中的用户,只有拥有 Admin 权限的用户,能新增、修改其他用户。

你可以在这个页面新建用户,除了用户名之外,其他的内容都是非必选的。我们建议你为用户添加密码,同时限制访问主机以增强安全性。

对于已存在的用户,支持删除、修改角色绑定、修改用户密码操作。

角色(Role)
您你可以管理 SelectDB Enterprise 中的角色,也可以给角色进行授权的操作。
只有拥有 Admin 权限的用户能新增、修改其他角色。
SelectDB Enterprise 目前还不支持通过角色管理角色下的用户,这意味着你需要在创建用户或者修改用户时指定你的角色。

授权
在用户或角色的详情页,点击具体的用户或者角色名,即可进入权限配置页面,你可以进行授权/撤销操作。
你需要拥有 Admin 或者对应层级的 Grant 权限,才能进行授权/撤销工作。
在 WebUI 中,我们将权限分为以下几类:
- 全局 :全局权限是全数据库层级的权限,拥有全局权限,自动拥有数据库中所有对应对象的对应权限。
- 数据 :指数据资源的权限,你可以按照层级进行授权,拥有父层级的权限,自动拥有其子内容的对应权限。
- Workload Group: 仅有 Usage 权限。
- 资源 :是 Resource 的权限,有 Grant 和 Usage 两种。
- 计算组: 在 SelectDB 3.0 以上的存算分离集群存在,控制不同计算组(Compute Group)的 Usage 权限。
