基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
访问控制概述
更新时间:2023-08-01 14:14:03
访问控制是从权限和功能设计上,阻止没有权限的用户访问数据库数据。在权限设计上,OceanBase 数据库通过设置用户或者角色的不同验证策略来保证账户安全。由于不同的用户或角色承担的职责不同,OceanBase 数据库的 Oracle 模式和 MySQL 模式提供了不同的用户操作权限策略和角色策略,可以根据需要为用户赋予不同的权限和角色,并进行管理。在功能设计上,OceanBase 数据库通过设置白名单、Label Security 访问策略等来保证数据库的安全访问。
权限管理
OceanBase 数据库 Oracle 模式和 MySQL 模式提供了不同的用户操作权限策略和角色策略。
详细信息,参见:
网络安全访问控制
OceanBase 数据库提供白名单策略,实现网络安全访问控制。您可以通过租户白名单功能来设置允许哪些客户端访问当前租户。
关于如何通过设置白名单实现网络安全访问控制的详细操作,参见 网络安全访问控制。
行级访问权限控制
OceanBase 数据库兼容了 Oracle 的 Label Security 功能,可以在行级别对访问进行控制,保证读写数据的安全。
关于如何通过设置 Label Security 访问策略来保证数据库的安全访问的详细操作,参见 行级访问权限控制。
功能适用性
目前仅 OceanBase 数据库的 Oracle 模式支持 Label Security 功能。