DWS用户与权限开发操作
本章节指导您对用户/角色和权限执行相关操作:新增用户/角色、权限管理、IAM用户导出权限配置、共享自定义数据源给同一租户下的其它IAM用户和导出权限。
新增用户/角色
- 登录DWS管理控制台。
- 在左侧导航栏中,选择“数据 > SQL编辑器”。
- 切换至“数据源”面板,数据源连接成功后,右键单击“用户/角色”,再单击“创建用户”。 图1 创建用户
- 页面右边弹出“创建用户”页面,可根据表1填写。
表1 创建用户参数说明 名称
参数说明
用户还是角色
单选。选择用户:可登录数据库,需设置密码;选择角色:默认不能登录数据库,无需设置密码,通常用于权限组管理。
密码
文本输入框,有正则校验,仅用户需要填写。密码需满足DWS密码复杂度要求。
权限
多选框,选择用户/角色的基本权限。
连接数限制
设置该用户/角色允许的最大并发连接数。输入值不能小于-1,-1表示无限制。
开始时间
时间选择框,设置用户/角色生效的开始时间。生效前该用户/角色不可使用。
结束时间
时间选择框,设置用户/角色失效的截止时间。到期后该用户/角色将无法登录数据库。如不设置则永不过期。
角色组
将已有的用户和角色权限赋予当前要创建的用户/角色,即当前用户/角色将继承所选角色组的权限。
成员组
将当前创建的用户/角色加入已有的用户和角色中,使已有用户/角色继承当前用户/角色的权限。
描述
输入创建用户的备注描述信息,便于后续维护识别。
SQL预览
可单击“点击预览”显示创建用户SQL语法。
- 确认无误后,单击“确定”。
权限管理
- 登录DWS管理控制台。
- 在左侧导航栏中,选择“数据 > SQL编辑器”。
- 切换至“数据源”面板,数据源连接成功后,右键单击指定用户或者角色名称,再单击“权限管理”。 图2 权限管理
- 弹出用户权限列表页面,可查看该用户所拥有的权限。还可对不同的数据库进行添加、修改、删除、批量删除操作。操作步骤如表2所示。 图3 权限列表

表2 权限管理操作 操作入口
说明
添加
单击“添加”,添加一条权限配置,选择数据库对象类型以及对应的数据库对象。然后选择权限进行授权。具体权限释义,请参见GRANT。
修改
单击操作列“修改”,再在权限列单击“修改”对权限进行添加或移除,可修改该类型权限配置。
删除
单击操作列“删除”,删除指定类型权限。权限删除后即刻生效,请确认影响后再操作。
批量删除
勾选多条权限并单击“批量删除”,可批量删除权限。
- 操作数据库下的权限后,确认无误单击“提交”。
IAM用户导出权限配置
只支持IAM主账号控制下的子账号是否禁用导出功能,如果对某个集群配置IAM子账号导出禁用权限,则该IAM子账号登录查询该集群里的数据时,导出按钮置灰,不允许单击导出。
- 登录DWS管理控制台。
- 在左侧导航栏中,选择“数据 > SQL编辑器”。
- 切换至“数据源 > 自定义”面板,根据需要的集群创建自定义数据源。
- 右键单击自定义数据源名称,单击“导出权限”(该功能针对集群维度生效),在禁用导出权限列表中可查看此集群已禁用导出的IAM用户列表。
- 单击列表上方的“添加禁用权限”,可选择给同租户下的其它IAM子用户禁用导出功能,并设置禁用导出截止时间。
- 单击已禁用导出的IAM用户所在行操作列的“取消禁用权限”可取消禁用导出配置。
- 单击已禁用导出的IAM用户所在行操作列的“修改”可修改禁用到期时间和IAM用户名。
图4 集群禁用导出
- 确认无误后,单击“确定”。被禁用导出的IAM子用户登录时,在用这个集群创建自定义数据源单击查询数据时,导出按钮会置灰。 图5 导出按钮置灰
共享自定义数据源给同一租户下的其它IAM用户
支持IAM用户将自己创建的自定义数据源共享给同租户下的其它IAM用户,其它用户可以通过被分享的数据源登录集群数据库,如果数据源没有保存密码,即使分享给其它用户,那么登录连接时也需要输入密码。被分享的数据源无法被(被共享人)再次共享,不支持传播。
- 登录DWS管理控制台。
- 在左侧导航栏中,选择“数据 > SQL编辑器”。
- 切换至“数据源 > 自定义”面板,创建自定义数据源,务必请记住密码。
- 右键单击需要分享的自定义数据源名称,单击“共享数据源”,在共享列表中可查看此数据源已共享的IAM用户列表。
- 单击列表上方的“添加共享”,可选择给同租户下的其它IAM用户共享此数据源,并设置共享截止时间。
- 单击已共享的IAM用户所在行操作列“取消共享”可取消共享。
- 单击已共享的IAM用户所在行操作列“修改”可修改共享到期时间和用户名。
图6 共享数据源
- 被共享的IAM用户登录时,可在自定义数据源列表中看到被共享的数据源,单击数据源名称可直接登录使用。 图7 被共享的数据源
导出权限
- 登录DWS管理控制台。
- 在左侧导航栏中,选择“数据 > SQL编辑器”。
- 切换至“数据源”面板,数据源连接成功后,右键单击“用户/角色”,再单击“导出权限”。 图8 导出权限
- 页面弹出“导出权限”弹框,可根据需求填写。
表3 导出权限参数说明 名称
参数说明
数据库
多选框,选择需要导出权限的数据库,最多可以选择10个。
用户
多选框,选择需要导出权限的用户或角色,最多可以选择100个。
OBS桶
单选框,选择当前租户下可用的OBS桶。导出的权限文件将存储在选定的OBS桶中。
路径
设置导出权限文件在OBS桶的存放路径地址。
备注
输入导出权限的备注描述信息。
- 确认无误后,单击“确定”。