更新时间:2026-08-03 GMT+08:00

DWS用户与权限开发操作

本章节指导您对用户/角色和权限执行相关操作:新增用户/角色权限管理IAM用户导出权限配置共享自定义数据源给同一租户下的其它IAM用户导出权限

新增用户/角色

  1. 登录DWS管理控制台
  2. 在左侧导航栏中,选择“数据 > SQL编辑器”
  3. 切换至“数据源”面板,数据源连接成功后,右键单击“用户/角色”,再单击“创建用户”

    图1 创建用户

  4. 页面右边弹出“创建用户”页面,可根据表1填写。

    表1 创建用户参数说明

    名称

    参数说明

    用户还是角色

    单选。选择用户:可登录数据库,需设置密码;选择角色:默认不能登录数据库,无需设置密码,通常用于权限组管理。

    密码

    文本输入框,有正则校验,仅用户需要填写。密码需满足DWS密码复杂度要求。

    权限

    多选框,选择用户/角色的基本权限。

    连接数限制

    设置该用户/角色允许的最大并发连接数。输入值不能小于-1,-1表示无限制。

    开始时间

    时间选择框,设置用户/角色生效的开始时间。生效前该用户/角色不可使用。

    结束时间

    时间选择框,设置用户/角色失效的截止时间。到期后该用户/角色将无法登录数据库。如不设置则永不过期。

    角色组

    将已有的用户和角色权限赋予当前要创建的用户/角色,即当前用户/角色将继承所选角色组的权限。

    成员组

    将当前创建的用户/角色加入已有的用户和角色中,使已有用户/角色继承当前用户/角色的权限。

    描述

    输入创建用户的备注描述信息,便于后续维护识别。

    SQL预览

    可单击“点击预览”显示创建用户SQL语法。

  5. 确认无误后,单击“确定”

权限管理

  1. 登录DWS管理控制台
  2. 在左侧导航栏中,选择“数据 > SQL编辑器”
  3. 切换至“数据源”面板,数据源连接成功后,右键单击指定用户或者角色名称,再单击“权限管理”

    图2 权限管理

  4. 弹出用户权限列表页面,可查看该用户所拥有的权限。还可对不同的数据库进行添加修改删除批量删除操作。操作步骤如表2所示。

    图3 权限列表

    表2 权限管理操作

    操作入口

    说明

    添加

    单击“添加”,添加一条权限配置,选择数据库对象类型以及对应的数据库对象。然后选择权限进行授权。具体权限释义,请参见GRANT

    修改

    单击操作列“修改”,再在权限列单击“修改”对权限进行添加或移除,可修改该类型权限配置。

    删除

    单击操作列“删除”,删除指定类型权限。权限删除后即刻生效,请确认影响后再操作。

    批量删除

    勾选多条权限并单击“批量删除”,可批量删除权限。

  5. 操作数据库下的权限后,确认无误单击“提交”

IAM用户导出权限配置

只支持IAM主账号控制下的子账号是否禁用导出功能,如果对某个集群配置IAM子账号导出禁用权限,则该IAM子账号登录查询该集群里的数据时,导出按钮置灰,不允许单击导出。

  1. 登录DWS管理控制台
  2. 在左侧导航栏中,选择“数据 > SQL编辑器”
  3. 切换至“数据源 > 自定义”面板,根据需要的集群创建自定义数据源。
  4. 右键单击自定义数据源名称,单击“导出权限”(该功能针对集群维度生效),在禁用导出权限列表中可查看此集群已禁用导出的IAM用户列表。

    • 单击列表上方的“添加禁用权限”,可选择给同租户下的其它IAM子用户禁用导出功能,并设置禁用导出截止时间。
    • 单击已禁用导出的IAM用户所在行操作列的“取消禁用权限”可取消禁用导出配置。
    • 单击已禁用导出的IAM用户所在行操作列的“修改”可修改禁用到期时间和IAM用户名。
    图4 集群禁用导出

  5. 确认无误后,单击“确定”。被禁用导出的IAM子用户登录时,在用这个集群创建自定义数据源单击查询数据时,导出按钮会置灰。

    图5 导出按钮置灰

共享自定义数据源给同一租户下的其它IAM用户

支持IAM用户将自己创建的自定义数据源共享给同租户下的其它IAM用户,其它用户可以通过被分享的数据源登录集群数据库,如果数据源没有保存密码,即使分享给其它用户,那么登录连接时也需要输入密码。被分享的数据源无法被(被共享人)再次共享,不支持传播。

  1. 登录DWS管理控制台
  2. 在左侧导航栏中,选择“数据 > SQL编辑器”
  3. 切换至“数据源 > 自定义”面板,创建自定义数据源,务必请记住密码。
  4. 右键单击需要分享的自定义数据源名称,单击“共享数据源”,在共享列表中可查看此数据源已共享的IAM用户列表。

    • 单击列表上方的“添加共享”,可选择给同租户下的其它IAM用户共享此数据源,并设置共享截止时间。
    • 单击已共享的IAM用户所在行操作列“取消共享”可取消共享。
    • 单击已共享的IAM用户所在行操作列“修改”可修改共享到期时间和用户名。
    图6 共享数据源

  5. 被共享的IAM用户登录时,可在自定义数据源列表中看到被共享的数据源,单击数据源名称可直接登录使用。

    图7 被共享的数据源

导出权限

  1. 登录DWS管理控制台
  2. 在左侧导航栏中,选择“数据 > SQL编辑器”
  3. 切换至“数据源”面板,数据源连接成功后,右键单击“用户/角色”,再单击“导出权限”

    图8 导出权限

  4. 页面弹出“导出权限”弹框,可根据需求填写。

    表3 导出权限参数说明

    名称

    参数说明

    数据库

    多选框,选择需要导出权限的数据库,最多可以选择10个。

    用户

    多选框,选择需要导出权限的用户或角色,最多可以选择100个。

    OBS桶

    单选框,选择当前租户下可用的OBS桶。导出的权限文件将存储在选定的OBS桶中。

    路径

    设置导出权限文件在OBS桶的存放路径地址。

    备注

    输入导出权限的备注描述信息。

  5. 确认无误后,单击“确定”