设为首页 收藏本站
查看: 924|回复: 0

[经验分享] SQL 基础之用户角色日常操作(十六)

[复制链接]

尚未签到

发表于 2018-10-20 12:04:24 | 显示全部楼层 |阅读模式
  在数据库管理中一定本着一个原则就是权限最小化的原则,如果有需要在赋予相应的权限
  数据库管理员日常对于用户的管理任务如下:
  – 创建新用户
  – 删除用户
  – 删除表
  – 备份表
  1、创建用户yuri,并设置密码为password。
  create user  yuri identified by password;
  2、用户创建之后, DBA 会赋予用户一些系统权限
  以应用程序开发者为例, 一般具有下列系统权限:
  - create session
  -create table
  -create sequence
  -create view
  -create procedure
  例如:赋予用于yuri如下权限
  grant create session, create table, create sequence, create view to yuri;
  二、角色的作用
  角色的目的是定义了一个有哪些权限的角色,并把用户指定为这个角色。方便统一管理
  1、创建角色
  create role mang;
  2、赋予角色权限
  grant create table, create view to mang;
  3、将角色授予用户
  grant mang to yuri
  DBA 可以创建用户和修改密码。
  用户自己可以使用>  4、将yuri用户的密码改为1q2w3e
  alter user yuri>  对象权限
对象权限TableViewSequenceALTER DSC0000.gif
DELETE

INDEX
INSERTREFERENCESSELECTUPDATE

  •   不同的对象具有不同的对象权限
  •   对象的拥有者拥有所有权限
  •   对象的拥有者可以向外分配权限
  语法:
  grant object_priv [(columns)] on object to {user|role|public} [with grant option];
  1、赋予查询employees表的权限给yuri用户
  grant select on employees to yuri;
  授予指定的列给yuri用户和mang角色,更新department_name和location_id的权限
  grant update (department_name, location_id) on departments to yuri, mang;
  WITH GRANT OPTION 和 和 PUBLIC  关键字
  WITH GRANT OPTION 使用户同样具有分配权限的权利
  grant select, insert on departments to demo with grant option;
  向数据库中所有用户分配权限
  grant select on alice.departments to public;
  确认授予的权限
数据字典视图描述ROLE_SYS_PRIVS角色拥有的系统权限ROLE_TAB_PRIVS角色拥有的对象权限USER_ROLE_PRIVS用户拥有的角色USER_SYS_PRIVS用户拥有的系统权限USER_TAB_PRIVS_MADE用户分配的关于表对象权限USER_TAB_PRIVS_RECD用户拥有的关于表对象权限USER_COL_PRIVS_MADE用户分配的关于列的对象权限USER_COL_PRIVS_RECD用户拥有的关于列的对象权限  撤销对象权限

  •   使用 REVOKE 语句撤销权限
  •   使用 WITH GRANT OPTION 子句所分配的权限同样被收回
  语法:
  revoke {privilege [, privilege...]|all} on object from {user[, user...]|role|public} [cascade constraints];
  1、撤销授予给 yuri 用户 employees 表的 SELECT 和 INSERT 权限。
  revoke select ,instert  on employees from yuri;


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-624041-1-1.html 上篇帖子: SQL 基础之创建其他方案对象(十五) 下篇帖子: SQL 基础之管理方案对象(十七)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表