ユーザーが一時的にデータベースへのアクセスを必要としない場合、管理者はそのユーザーをロックできます。ロックされたユーザーはOceanBaseデータベースにログインできません。また、管理者はユーザーのロックを解除し、ロックされたユーザーを再び有効化することもできます。
前提条件
ユーザーのロックおよびロック解除操作は通常、管理者が実行します。一般ユーザーがロックおよびロック解除操作を実行する必要がある場合は、グローバルな ALTER USER 権限が付与されていなければなりません。現在持っている権限を確認するには、ユーザー権限の確認を参照してください。必要な権限がない場合は、管理者に連絡し、追加してもらってください。ユーザー権限の追加に関する操作については、直接権限付与を参照してください。
手順
ユーザーがクラスタのOracleテナントにログインします。
以下のステートメントを実行して、ユーザーをロックまたはロック解除します。
ステートメントは以下のとおりです:
ALTER USER user_name ACCOUNT LOCK | UNLOCK;例:
ユーザーのロック
obclient> ALTER USER demo ACCOUNT LOCK ; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p****** obclient: [Warning] Using a password on the command line interface can be insecure. ERROR 3118 (HY000): User lockedユーザーのロック解除
obclient> ALTER USER demo ACCOUNT UNLOCK ; Query OK, 0 rows affected obclient -udemo@demo0_111 -P2881 -h10.10.10.1 -p -A Enter password: Welcome to the OceanBase. Commands end with ; or \g. Your OceanBase connection id is 3221584177 Server version: OceanBase 4.0.0.0 (r100000172022101218-6ab80a3950710941946c004d805fcfded7a4aa2c) (Built Oct 12 2022 18:43:39) Copyright (c) 2000, 2018, OceanBase Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
ユーザーのロックおよびロック解除操作を実行した後、
ALL_VIRTUAL_USER_REAL_AGENTテーブルのis_lockedフィールドをクエリすることで、ユーザーのロック状態を確認できます。例:
obclient> SELECT user_name,is_locked FROM SYS.ALL_VIRTUAL_USER_REAL_AGENT WHERE user_name='DEMO'; +-----------+-----------+ | USER_NAME | IS_LOCKED | +-----------+-----------+ | DEMO | 1 | +-----------+-----------+ 1 row in setis_lockedフィールドの値が1の場合、ユーザーはロック状態にあります。is_lockedフィールドの値が0の場合、ユーザーはロック解除状態にあります。
関連ドキュメント
ALTER USER ステートメントの詳細については、ALTER USERを参照してください。