SQL 基础之用户角色日常操作(十六)
admin
2023-05-26 15:21:28
0

在数据库管理中一定本着一个原则就是权限最小化的原则,如果有需要在赋予相应的权限

数据库管理员日常对于用户的管理任务如下:

– 创建新用户

– 删除用户

– 删除表

– 备份表


1、创建用户yuri,并设置密码为password。

create user  yuri identified by password;


2、用户创建之后, DBA 会赋予用户一些系统权限

以应用程序开发者为例, 一般具有下列系统权限:

- create session

-create table

-create sequence

-create view

-create procedure


例如:赋予用于yuri如下权限

grant create session, create table, create sequence, create view to yuri;


二、角色的作用

角色的目的是定义了一个有哪些权限的角色,并把用户指定为这个角色。方便统一管理


1、创建角色

create role mang;


2、赋予角色权限

grant create table, create view to mang;


3、将角色授予用户

grant mang to yuri


DBA 可以创建用户和修改密码。

用户自己可以使用 ALTER USER 语句修改密码。

4、将yuri用户的密码改为1q2w3e

alter user yuri identified by 1q2w3e;


对象权限

对象权限TableViewSequence
ALTERSQL 基础之用户角色日常操作(十六)
SQL 基础之用户角色日常操作(十六)
DELETESQL 基础之用户角色日常操作(十六)SQL 基础之用户角色日常操作(十六)
INDEXSQL 基础之用户角色日常操作(十六)

INSERTSQL 基础之用户角色日常操作(十六)SQL 基础之用户角色日常操作(十六)
REFERENCESSQL 基础之用户角色日常操作(十六)

SELECTSQL 基础之用户角色日常操作(十六)SQL 基础之用户角色日常操作(十六)SQL 基础之用户角色日常操作(十六)
UPDATESQL 基础之用户角色日常操作(十六)SQL 基础之用户角色日常操作(十六)
  • 不同的对象具有不同的对象权限

  • 对象的拥有者拥有所有权限

  • 对象的拥有者可以向外分配权限


语法:

grant object_priv [(columns)] on object to {user|role|public} [with grant option];


1、赋予查询employees表的权限给yuri用户

 grant select on employees to yuri;


授予指定的列给yuri用户和mang角色,更新department_name和location_id的权限

grant update (department_name, location_id) on departments to yuri, mang;


WITH GRANT OPTION 和 和 PUBLIC  关键字


WITH GRANT OPTION 使用户同样具有分配权限的权利

 grant select, insert on departments to demo with grant option;


向数据库中所有用户分配权限

 grant select on alice.departments to public;


确认授予的权限

数据字典视图描述
ROLE_SYS_PRIVS角色拥有的系统权限
ROLE_TAB_PRIVS角色拥有的对象权限
USER_ROLE_PRIVS用户拥有的角色
USER_SYS_PRIVS用户拥有的系统权限
USER_TAB_PRIVS_MADE用户分配的关于表对象权限
USER_TAB_PRIVS_RECD用户拥有的关于表对象权限
USER_COL_PRIVS_MADE用户分配的关于列的对象权限
USER_COL_PRIVS_RECD用户拥有的关于列的对象权限


 撤销对象权限

  •  使用 REVOKE 语句撤销权限

  •  使用 WITH GRANT OPTION 子句所分配的权限同样被收回

语法:

revoke {privilege [, privilege...]|all} on object from {user[, user...]|role|public} [cascade constraints];


1、撤销授予给 yuri 用户 employees 表的 SELECT 和 INSERT 权限。

revoke select ,instert  on employees from yuri;

相关内容

热门资讯

特朗普为何罕见出手救日元?友谊... 今年以来,日元汇率持续走弱。近日,日元对美元汇率一度跌至近40年来低点。美日这次罕见的联手并非传统的...
“制茶大师”“烹饪大师”称号接... 澎湃新闻记者 陈良贤 王亚赛又有一个行业开始清理“大师”称号。近期,中国茶叶流通协会发公告称,决定撤...
湖北一地桥梁栏杆被大风吹倒摔碎... 8月4日,有网友曝光了湖北嘉鱼县一座桥梁栏杆全部倒塌摔碎的事件,说在破碎栏杆中未看到任何钢筋,质疑桥...
游客参观兵马俑时停电,官方回应... 摸黑面对兵马俑,是一种什么体验?8月5日,多位参观秦始皇兵马俑的游客发文称,4日下午游览时突遇场馆内...
三星发布zHBM和zNAND-... 【CNMO科技消息】近日,三星参加美国加州举办的“未来存储与内存会议”(FMS 2026)。大会上公...
中国成功发射卫星互联网低轨23... 北京8月4日电 (记者 马帅莎)据中国航天科技集团消息,北京时间8月4日16时52分,中国在海南商业...
台湾启动“汉光演习”,学者:设... 据凤凰卫视报道,台湾军方今天启动一年一度的“汉光演习”,台湾问题专家认为,台军的演习假想完全不符合实...
鸿蒙智行尊界V800官宣搭载面... IT之家 8 月 5 日消息,在今天的尊界时代旗舰 MPV 及华为全场景新品发布会上,华为常务董事、...
鸿蒙生态里程碑!微信鸿蒙版安装... 【CNMO科技消息】8月5日,CNMO科技了解到,微信鸿蒙版迎来重要进展,华为应用市场显示,微信鸿蒙...
奔驰强停商铺门前,店主劝阻反遭... 奔驰强停商铺门前,店主劝阻反遭车上两男子殴打致骨折,打人者事后开车逃跑,监控记录下清晰车牌,长沙警方...