跳到主要内容
版本:4.x

权限管理

您可以在权限模块中,新建、管理用户角色,以及他们的权限。

用户(User)

展示 SelectDB Enterprise 集群中的用户,只有拥有 Admin 权限的用户,能新增、修改其他用户。

图片展示的是SelectDB Enterprise Manager数据开发WebUI中用户管理页面。页面左侧有“WebUI”“查询”“管理”“权限”“导入”等导航栏,当前选中“权限”下的“用户”。页面上方有“添加用户”按钮,下方列表显示了用户名、主机、角色、创建时间及操作等信息,如test、root、admin等用户,root和admin的角色分别为operator和admin,主机均为“%”,创建时间为空,操作栏有三个点的图标。该图与上下文介绍的权限管理中用户操作内容相关。

你可以在这个页面新建用户,除了用户名之外,其他的内容都是非必选的。我们建议你为用户添加密码,同时限制访问主机以增强安全性。

图片展示的是SelectDB Enterprise Manager数据开发WebUI中“用户”页面的添加用户弹窗界面。弹窗内有“用户名”“主机”“密码”“属于角色”等输入框,分别用于填写用户名、主机信息、密码及角色。下方有“取消”和“确定”按钮。该图片与文档中权限管理部分内容相关,直观呈现了在用户详情页点击用户名进入权限配置页面后,进行添加用户操作时的界面情况。

对于已存在的用户,支持删除、修改角色绑定、修改用户密码操作。

图片展示的是SelectDB Enterprise Manager数据开发WebUI中“用户”页面。页面左侧有“查询”“数据”“权限”“用户”“角色”“导入”等导航栏,当前选中“用户”。页面主体显示了用户名、主机、角色、创建时间等信息,如test、root、admin等用户名对应的角色分别为-、operator、admin。右侧有“添加用户”按钮,下方操作栏有“编辑角色”“修改密码”“删除用户”选项。该图与上下文介绍的用户管理功能相契合,直观呈现了用户管理界面及操作选项。

角色(Role)

您你可以管理 SelectDB Enterprise 中的角色,也可以给角色进行授权的操作。

只有拥有 Admin 权限的用户能新增、修改其他角色。

SelectDB Enterprise 目前还不支持通过角色管理角色下的用户,这意味着你需要在创建用户或者修改用户时指定你的角色。

这张图片是SelectDB Enterprise Manager数据开发WebUI的角色管理页面,页面顶部蓝色按钮标注有“添加角色”,列表区域展示了两个已创建的角色,分别为角色名admin对应用户admin@%、角色名operator对应用户operator@%,页面左侧导航栏已选中“角色”选项,对应文档中说明的“创建用户或修改用户时需指定角色”的相关操作界面,用于展示当前系统中已存在的角色信息。

授权

在用户或角色的详情页,点击具体的用户或者角色名,即可进入权限配置页面,你可以进行授权/撤销操作。

你需要拥有 Admin 或者对应层级的 Grant 权限,才能进行授权/撤销工作。

在 WebUI 中,我们将权限分为以下几类:

  • 全局 :全局权限是全数据库层级的权限,拥有全局权限,自动拥有数据库中所有对应对象的对应权限。
  • 数据 :指数据资源的权限,你可以按照层级进行授权,拥有父层级的权限,自动拥有其子内容的对应权限。
  • Workload Group: 仅有 Usage 权限。
  • 资源 :是 Resource 的权限,有 Grant 和 Usage 两种。
  • 计算组: 在 SelectDB 3.0 以上的存算分离集群存在,控制不同计算组(Compute Group)的 Usage 权限。

这张图片展示的是SelectDB Enterprise Manager数据开发WebUI的权限管理页面,页面分为全局、数据、Workload Group、资源组几个模块。全局模块下的Global条目,数据模块下的internal、test、test1条目,Workload Group模块下的normal条目,各自对应不同的权限选项列。其中数据模块下的test和test1条目,SELECT权限被勾选,Workload Group模块下的normal条目,USAGE权限被勾选,各权限条目右侧均有权限相关操作标识。