特定のユーザーが一時的にデータベースへのアクセスを必要としない場合、管理者はそのユーザーをロックすることができます。ロックされたユーザーはOceanBaseデータベースにログインできなくなります。また、管理者はユーザーをアンロックして、ロックされたユーザーを再び有効化することも可能です。
前提条件
ユーザーのロックおよびアンロック操作は通常管理者が実行します。一般ユーザーがロックおよびアンロック操作を実行するには、グローバルなALTER USER権限が付与されている必要があります。現在持っている権限を確認するには、ユーザー権限の確認を参照してください。グローバルなALTER USER権限が付与されていない場合は、管理者に連絡して追加してもらい、ユーザーに権限を付与する関連操作については、直接権限付与を参照してください。
操作手順
ユーザーがクラスタのMySQLテナントにログインします。
以下のステートメントを実行して、ユーザーをロックまたはアンロックします。
ステートメントは次のとおりです:
ALTER USER user_name ACCOUNT LOCK | UNLOCK;例:
ユーザーのロック
obclient> ALTER USER demo ACCOUNT LOCK; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p****** obclient: [Warning] Using a password on the command line interface can be insecure. ERROR 3118 (HY000): User lockedユーザーのアンロック
obclient> ALTER USER demo ACCOUNT UNLOCK; Query OK, 0 rows affected (0.02 sec) obclient> obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p****** Welcome to the OceanBase. Commands end with ; or \g. Your OceanBase connection id is 3221583856 Server version: OceanBase 4.0.0.0 (r100000172022101218-6ab80a3950710941946c004d805fcfded7a4aa2c) (Built Oct 12 2022 18:43:39) Copyright (c) 2000, 2018, OceanBase Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. obclient>
ユーザーのロックおよびアンロック操作を実行した後、管理者は
DBA_OB_USERSビューのis_lockedフィールドを照会して、ユーザーのロック状態を確認できます。例:
obclient [(none)]> SELECT user_name,is_locked FROM oceanbase.DBA_OB_USERS WHERE user_name='demo'; +-----------+-----------+ | user_name | is_locked | +-----------+-----------+ | demo | NO | +-----------+-----------+ 1 row in setis_lockedフィールドの値がYESの場合、ユーザーはロック状態にあります。is_lockedフィールドの値がNOの場合、ユーザーはアンロック状態にあります。
関連ドキュメント
ALTER USERステートメントの詳細については、ALTER USERを参照してください。