
# 用户
使用CREATE USER和ALTER USER可以创建和管理数据库用户。非透明多写特性下数据库集群包含一个或多个数据库。用户和角色在整个集群范围内是共享的，但是其数据并不共享。即用户可以连接任何数据库，但当连接成功后，任何用户都只能访问连接请求里声明的数据库。
在用户登录GaussDB时会对其进行身份验证。用户可以拥有数据库和数据库对象（例如表），并且可以向用户和角色授予对这些对象的权限以控制谁可以访问哪一个对象。除系统管理员外，具有CREATEDB属性的用户可以创建数据库并授予对这些数据库的权限。
#### 创建、修改和删除用户
- 使用CREATE USER语句创建用户，请参见《参考》中 "SQL参考\> SQL语法 \> C\> CREATE USER"章节。
  例如：创建用户joe，并设置用户拥有CREATEDB属性。
  ```
  gaussdb=# CREATE USER joe WITH CREATEDB PASSWORD "********";
  CREATE ROLE
  ```
  
- 创建系统管理员，请使用带有SYSADMIN选项语句。详细请参见的《参考》中 "SQL参考 \> SQL语法 \> C \> CREATE USER"章节。
  ```
  gaussdb=# CREATE USER tom WITH SYSADMIN PASSWORD "********";
  CREATE ROLE
  ```
  
- 删除现有用户，请参见《参考》中 "SQL参考 \> SQL语法 \> D \> DROP USER"章节。
  ```
  gaussdb=# DROP USER tom;
  DROP ROLE
  ```
  
- 更改用户账户（例如，重命名用户或更改密码），请参见《参考》中 "SQL参考 \> SQL语法 \> A \> ALTER USER"章节。
  ```
  gaussdb=# ALTER USER jim IDENTIFIED BY '**********' REPLACE '********';
  ALTER ROLE
  ```
  
- 查看用户列表，请查询gs_user视图。请参见《参考》中"系统表和系统视图 \> 系统视图 \> 用户和权限管理 \> GS_USER"章节。
  ```
  gaussdb=# SELECT * FROM gs_user;
  ```
  
- 查看用户属性，请查询系统表请查询pg_authid系统表。请参见《参考》中"系统表和系统视图 \> 系统表 \> 连接和认证 \> PG_AUTHID"章节。
  ```
  gaussdb=# SELECT * FROM pg_authid;
  ```
  
 
