检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
注意事项 只有系统管理员才能执行EXECUTE DIRECT。 为了各个节点上数据的一致性,SQL语句仅支持SELECT,不允许执行事务语句、DDL、DML。
只有发布的所有者可以执行DROP PUBLICATION操作,系统管理员默认拥有此权限。
登录GaussDB(DWS)管理控制台,在左侧导航栏中,选择“管理 > 连接客户端”。在“下载驱动程序”区域,单击“下载SSL证书”进行下载。 图1 下载SSL证书 将下载的压缩包“dws_ssl_cert.zip”解压,得到证书文件。
实现原理 DWS有基于角色的用户管理,需要先创建一个的只读角色role1,再将对应的角色授权到实际的用户user1即可。具体参见基于角色的权限管理。 操作步骤 使用系统管理员dbadmin连接DWS数据库。 执行以下SQL语句创建角色role1。
GAUSS-00936: "SQL function cannot return shell type %s" SQLSTATE: 42P13 错误原因:SQL函数不支持返回共享类型的变量。 解决办法:修改SQL函数,不使用共享类型变量作为返回值。
注意事项 如果自定义函数的函数名与系统函数同名,则在调用自定义函数时需指定Schema,否则系统会优先调用系统函数。 语法格式 1 CALL [schema.]
superuser boolean 如果只允许系统管理员安装此扩展,则为真。 relocatable boolean 如果扩展可以重新加载到另一个模式,则为真。 schema name 扩展必须安装到的模式名,如果部分或全部可重新定位,则为NULL。
Gauss(DWS)提供的权限包括“管理面”各组件的操作维护权限,在实际应用时需根据业务场景为各用户分别配置不同权限。为了提升权限管理的易用性,“管理面”引入角色的功能,通过选取指定的权限并统一授予角色,以权限集合的形式实现了权限集中查看和管理。
GAUSS-03793: "unrecognized commandType: %d" SQLSTATE: XX000 错误原因:系统内部错误。 解决办法:请联系技术支持工程师提供技术支持。
例如只允许用户A查看跟自己相关的行数据,即相对于表的管理员能看到全部表数据而言,用户A执行SELECT * FROM table_name的时候,只能看到部分行数据,不能看到所有,以行级进行数据访问控制,对此GaussDB(DWS)行级访问控制特性实现了这一功能。
注意事项 只有系统管理员才能执行EXECUTE DIRECT。 为了各个节点上数据的一致性,SQL语句仅支持SELECT,不允许执行事务语句、DDL、DML。
如果语言是不受信任的,用户必须有使用程序语言的USAGE权限,或者是系统管理员。 语法格式 1 DO [ LANGUAGE lang_name ] code; 参数说明 lang_name 用来解析代码的程序语言的名字,如果缺省,默认的语言是plpgsql。
只有发布的所有者可以执行DROP PUBLICATION操作,系统管理员默认拥有此权限。
注意事项 只有SYNONYM的所有者有权限执行DROP SYNONYM命令,系统管理员默认拥有此权限。
注意事项 执行COMMIT这个命令的时候,命令执行者必须是该事务的创建者或系统管理员,且创建和提交操作可以不在同一个会话中。
注意事项 只有拥有数据库所有者权限的用户或者授予gs_role_block角色权限的用户才能执行DROP BLOCK RULE命令,系统管理员默认拥有此权限。
注意事项 只有系统管理员才能执行DROP EXCEPT RULE操作。 语法格式 1 2 DROP EXCEPT RULE [ IF EXISTS ] rule_name ; 参数说明 IF EXISTS 如果指定的异常规则不存在,则发出一个notice而不是报错。
只有系统管理员才可以删除订阅。 语法格式 1 DROP SUBSCRIPTION [ IF EXISTS ] name 参数说明 IF EXISTS 如果指定的订阅不存在,不会抛出一个错误,而会发出一个通知,告知订阅不存在。 name 要删除的订阅名字。
archive_command 参数说明:由管理员设置的用于归档WAL日志的命令,建议归档路径为绝对路径。
只有系统管理员和同义词的属主有权限修改SYNONYM对象的属主信息。 修改者必须是新属主的直接或间接成员,并且新属主必须拥有该同义词所属模式的CREATE权限。