# DWS用户与权限开发操作
本章节指导您对**用户/角色和权限** 执行相关操作：[新增用户/角色]、[权限管理]、[IAM用户导出权限配置]、[共享自定义数据源给同一租户下的其它IAM用户]和[导出权限]。
 #### 新增用户/角色
1. [登录DWS管理控制台](https://console.huaweicloud.com/dws)。
2. 在左侧导航栏中，选择**"数据 \> SQL编辑器"**。
3. 切换至**"数据源"** 面板，[数据源连接](https://support.huaweicloud.com/mgtg-dws/dws_01_0803.html)成功后，右键单击**"用户/角色"** ，再单击**"创建用户"** 。
   
   图1创建用户   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670597903.png "点击放大")
   
   
4. 页面右边弹出**"创建用户"** 页面，可根据[表1]填写。
   
    表1创建用户参数说明 
   | 名称      | 参数说明                                              |
   |:---|:---|
   | 用户还是角色 | 单选。选择**用户** ：可登录数据库，需设置密码；选择**角色**：默认不能登录数据库，无需设置密码，通常用于权限组管理。               |
   | 密码      | 文本输入框，有正则校验，仅用户需要填写。密码需满足DWS密码复杂度要求。                 |
   | 权限     | 多选框，选择用户/角色的基本权限。                                  |
   | 连接数限制   | 设置该用户/角色允许的最大并发连接数。输入值不能小于-1，-1表示无限制。              |
   | 开始时间   | 时间选择框，设置用户/角色生效的开始时间。生效前该用户/角色不可使用。               |
   | 结束时间     | 时间选择框，设置用户/角色失效的截止时间。到期后该用户/角色将无法登录数据库。如不设置则永不过期。 |
   | 角色组     | 将已有的用户和角色权限赋予当前要创建的用户/角色，即当前用户/角色将继承所选角色组的权限。      |
   | 成员组    | 将当前创建的用户/角色加入已有的用户和角色中，使已有用户/角色继承当前用户/角色的权限。        |
   | 描述      | 输入创建用户的备注描述信息，便于后续维护识别。                             |
   | SQL预览    | 可单击**"点击预览"**显示创建用户SQL语法。                           |
      
   
   
5. 确认无误后，单击**"确定"**。
 
 #### 权限管理
1. [登录DWS管理控制台](https://console.huaweicloud.com/dws)。
2. 在左侧导航栏中，选择**"数据 \> SQL编辑器"**。
3. 切换至**"数据源"** 面板，[数据源连接](https://support.huaweicloud.com/mgtg-dws/dws_01_0803.html)成功后，右键单击**指定** **用户或者角色名称** ，再单击**"权限管理"** 。
   
   图2权限管理   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670438043.png "点击放大")
   
   
4. 弹出用户权限列表页面，可查看该用户所拥有的权限。还可对不同的数据库进行**添加** 、**修改** 、**删除** 、**批量删除** 操作。操作步骤如[表2]所示。
   
   图3权限列表   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670597907.png "点击放大")
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670438049.png "点击放大")
    表2权限管理操作 
   | 操作入口 | 说明                                                                                                                                      |
   |:---|:---|
   | 添加    | 单击**"添加"** ，添加一条权限配置，选择数据库对象类型以及对应的数据库对象。然后选择权限进行授权。具体权限释义，请参见[GRANT](https://support.huaweicloud.com/sqlreference-dws/dws_06_0250.html)。 |
   | 修改   | 单击操作列**"修改"** ，再在权限列单击**"修改"**对权限进行添加或移除，可修改该类型权限配置。                                                                                   |
   | 删除 | 单击操作列**"删除"**，删除指定类型权限。权限删除后即刻生效，请确认影响后再操作。                                                                                            |
   | 批量删除 | 勾选多条权限并单击"**批量删除"**，可批量删除权限。                                                                                                              |
      
   
   
5. 操作数据库下的权限后，确认无误单击**"提交"**。
 
 #### IAM用户导出权限配置
只支持IAM主账号控制下的子账号是否禁用导出功能，如果对某个集群配置IAM子账号导出禁用权限，则该IAM子账号登录查询该集群里的数据时，导出按钮置灰，不允许单击导出。
1. [登录DWS管理控制台](https://console.huaweicloud.com/dws)。
2. 在左侧导航栏中，选择**"数据 \> SQL编辑器"**。
3. 切换至**"数据源 \> 自定义"**面板，根据需要的集群创建自定义数据源。
4. 右键单击**自定义数据源名称** ，单击**"导出权限"** （该功能针对集群维度生效），在禁用导出权限列表中可查看此集群已禁用导出的IAM用户列表。
   
   - 单击列表上方的**"添加禁用权限"**，可选择给同租户下的其它IAM子用户禁用导出功能，并设置禁用导出截止时间。
   
   - 单击已禁用导出的IAM用户所在行操作列的**"取消禁用权限"**可取消禁用导出配置。
   
   - 单击已禁用导出的IAM用户所在行操作列的**"修改"**可修改禁用到期时间和IAM用户名。
   
   
   图4集群禁用导出   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670597913.png "点击放大")
   
   
5. 确认无误后，单击**"确定"** 。被禁用导出的IAM子用户登录时，在用这个集群创建自定义数据源单击查询数据时，导出按钮会置灰。
   
   图5导出按钮置灰   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002640598038.png "点击放大")
   
   
 
 #### 共享自定义数据源给同一租户下的其它IAM用户
支持IAM用户将自己创建的自定义数据源共享给同租户下的其它IAM用户，其它用户可以通过被分享的数据源登录集群数据库，如果数据源没有保存密码，即使分享给其它用户，那么登录连接时也需要输入密码。**被分享的数据源无法被（被共享人）再次共享，不支持传播。**
1. [登录DWS管理控制台](https://console.huaweicloud.com/dws)。
2. 在左侧导航栏中，选择**"数据 \> SQL编辑器"**。
3. 切换至**"数据源 \> 自定义"**面板，创建自定义数据源，务必请记住密码。
4. 右键单击需要分享的**自定义数据源名称** ，单击**"共享数据源"** ，在共享列表中可查看此数据源已共享的IAM用户列表。
   
   - 单击列表上方的**"添加共享"**，可选择给同租户下的其它IAM用户共享此数据源，并设置共享截止时间。
   
   - 单击已共享的IAM用户所在行操作列**"取消共享"**可取消共享。
   
   - 单击已共享的IAM用户所在行操作列**"修改"**可修改共享到期时间和用户名。
   
   
   图6共享数据源   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670438053.png "点击放大")
   
   
5. 被共享的IAM用户登录时，可在自定义数据源列表中看到被共享的数据源，单击数据源名称可直接登录使用。 
   图7被共享的数据源   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002640438086.png)
   
   
 
 #### 导出权限
1. [登录DWS管理控制台](https://console.huaweicloud.com/dws)。
2. 在左侧导航栏中，选择**"数据 \> SQL编辑器"**。
3. 切换至**"数据源"** 面板，[数据源连接](https://support.huaweicloud.com/mgtg-dws/dws_01_0803.html)成功后，右键单击**"用户/角色"** ，再单击**"导出权限"** 。
   
   图8导出权限   
   ![](https://support.huaweicloud.com/mgtg-dws/figure/zh-cn_image_0000002670597917.png "点击放大")
   
   
4. 页面弹出**"导出权限"** 弹框，可根据需求填写。
   
   表3导出权限参数说明 
   | 名称    | 参数说明                                    |
   |:---|:---|
   | 数据库   | 多选框，选择需要导出权限的数据库，最多可以选择10个。            |
   | 用户   | 多选框，选择需要导出权限的用户或角色，最多可以选择100个。       |
   | OBS桶 | 单选框，选择当前租户下可用的OBS桶。导出的权限文件将存储在选定的OBS桶中。 |
   | 路径   | 设置导出权限文件在OBS桶的存放路径地址。                |
   | 备注 | 输入导出权限的备注描述信息。                         |
      
   
   
5. 确认无误后，单击**"确定"**。
 
