GBase 8c 数据库角色成员关系

要建立一个组角色,首先创建角色:

CREATE ROLE name;

可以使用GRANT和REVOKE命令增加和移除组内成员:

GRANT group_role TO role1, ... ;

REVOKE group_role FROM role1, ... ;

组角色成员可以通过两种方式使用其权限。第一种,为组内的每一个成员SET ROLE“暂时”成为组角色。第二种,有INHERIT属性的角色自动具有它们所属角色的权限,包括任何组角色继承得到的权限。例如,假设已经创建:

CREATE ROLE joe LOGIN INHERIT;

CREATE ROLE admin NOINHERIT;

CREATE ROLE wheel NOINHERIT;

GRANT admin TO joe;

GRANT wheel TO admin;

角色joe连接后,数据库会话将立即拥有直接授予给joe的权限,外加admin的权限。但是wheel的权限不可用,即使joe是wheel的间接成员,但该成员关系是通过带NOINHERIT属性的admin得到的。在执行:

SET ROLE admin;

之后,该会话将只拥有授予该admin的权限,但是没有授予给joe的权限。在执行:

SET ROLE wheel;

之后,该会话将只拥有授予给wheel的权限,但是没有授予给joe或admin的权限。初始权限可以使用如下命令恢复(三选一):

SET ROLE joe;

SET ROLE NONE;

RESET ROLE;

角色属性LOGIN、SUPERUSER、CREATEDB和CREATEROLE不能被继承。要使用这些属性,必须SET ROLE到有该属性的角色。

销毁组角色,使用DROP ROLE:

DROP ROLE name;

该组内的角色成员关系都会被自动撤销。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值