ユーザーが一時的にデータベースへのアクセスを必要としない場合、管理者はそのユーザーをロックすることができます。ロックされたユーザーはOceanBaseデータベースにログインできなくなります。また、管理者はユーザーをアンロックしてロック状態のユーザーを再び有効化することも可能です。
前提条件
ユーザーのロックおよびアンロック操作は通常管理者が行います。一般ユーザーがロックおよびアンロック操作を実行するには、グローバルな ALTER USER 権限が付与されている必要があります。現在持っている権限を確認するには、ユーザー権限の確認を参照してください。必要な権限がない場合は、管理者に連絡し、追加してもらってください。ユーザーに権限を付与する操作については、直接権限付与を参照してください。
操作手順
ユーザーがクラスタのOracleテナントにログインします。
以下のステートメントを実行して、ユーザーをロックまたはアンロックします。
ステートメントは次のとおりです:
ALTER USER user_name ACCOUNT LOCK | UNLOCK;例:
ユーザーをロックする
obclient> ALTER USER demo ACCOUNT LOCK ; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p****** obclient: [Warning] Using a password on the command line interface can be insecure. ERROR 3118 (HY000): User lockedユーザーをアンロックする
obclient> ALTER USER demo ACCOUNT UNLOCK ; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p -A Enter password: Welcome to the OceanBase. Commands end with ; or \g. Your OceanBase connection id is 3221584177 Server version: OceanBase 4.0.0.0 (r100000172022101218-6ab80a3950710941946c004d805fcfded7a4aa2c) (Built Oct 12 2022 18:43:39) Copyright (c) 2000, 2018, OceanBase Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
ユーザーのロックおよびアンロック操作を実行した後、
ALL_VIRTUAL_USER_REAL_AGENTテーブルのis_lockedフィールドを照会することで、ユーザーのロック状態を確認できます。例:
obclient> SELECT user_name,is_locked FROM SYS.ALL_VIRTUAL_USER_REAL_AGENT WHERE user_name='DEMO'; +-----------+-----------+ | USER_NAME | IS_LOCKED | +-----------+-----------+ | DEMO | 1 | +-----------+-----------+ 1 row in setis_lockedフィールドの値が1の場合、ユーザーはロック状態です。is_lockedフィールドの値が0の場合、ユーザーはアンロック状態です。
関連ドキュメント
ALTER USER ステートメントの詳細については、ALTER USERを参照してください。