基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
锁定和解锁用户
更新时间:2024-05-21 11:30:58
当一个用户暂时不需要访问数据库,管理员可锁定该用户,被锁定的用户无法登录 OceanBase 数据库,管理员也可以解锁用户,重新激活被锁定的用户。
通过 SQL 语句锁定和解锁用户
您可以通过 ALTER USER 语句锁定和解锁用户。锁定和解锁用户的操作一般由管理员完成,普通用户若需要执行锁定和解锁操作,必须具备全局 ALTER USER 权限。执行锁定用户操作后,被锁定的用户将不允许登录。
查看当前拥有权限的操作请参见 查看用户权限。如果您没有全局 ALTER USER 权限,请联系管理员为您添加,为用户添加权限的相关操作请参见 修改用户权限。
SQL 语句如下:
ALTER USER user_name {ACCOUNT LOCK | ACCOUNT UNLOCK};
示例:
锁定用户
obclient> ALTER USER demo ACCOUNT LOCK; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p****** obclient: [Warning] Using a password on the command line interface can be insecure. ERROR 3118 (HY000): User locked解锁用户
obclient> ALTER USER demo ACCOUNT UNLOCK; Query OK, 0 rows affected (0.02 sec) obclient -h10.10.10.1 -udemo@demo0_111 -P2881 -p -A Enter password: obclient: [Warning] Using a password on the command line interface can be insecure. Welcome to the OceanBase monitor. Commands end with ; or \g. Your OceanBase connection id is 3222145887 Server version: 5.7.25 OceanBase 2.2.74 (...) (Built Jul 15 2020 21:30:23) <Omitted> Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. obclient>
执行锁定和解锁用户的操作后,sys 租户可以通过查询 __all_user 表中的 is_locked 字段来确认用户的锁定状态。如果 is_locked 字段的值为 1 ,则表示用户为锁定状态;如果 is_locked 字段的值为 0,则表示用户为解锁状态。
obclient> SELECT user_name,is_locked FROM oceanbase.__all_user WHERE user_name='demo';
+-----------+-----------+
| user_name | is_locked |
+-----------+-----------+
| demo | 0 |
+-----------+-----------+
1 row in set
更多 ALTER USER 语句的信息请参见 ALTER USER。
通过 OCP 锁定和解锁用户
前提条件
锁定和解锁用户前,需要确认以下信息:
请确认当前 OCP 用户具备 TENANT_MANAGER 角色的权限,如果没有该角色权限,请联系 OCP 管理员为您添加相应角色,具体操作方法请参见 OCP 对应版本的《用户指南》文档中的 编辑用户 。
当前 OCP 用户的密码箱中具有该租户的
root密码,OCP 用户的密码箱相关操作请参见对应版本的《OCP 用户指南》文档。
操作步骤
登录 OCP。
在左导航栏上单击 租户 ,进入租户页面。
在租户列表中,找到待操作的租户,单击其租户名,进入 总览 页面。
在左侧导航栏上,单击 用户管理 。
在用户列表中,找到待操作的用户,在对应的 锁定 列中,选择开启或关闭锁定开关。
说明
开启锁定开关后,将导致该用户不允许登录,请谨慎操作。
