本地身份验证
通过 SQL 命令在 StarRocks 中使用本地身份验证创建和管理用户。
StarRocks 本地身份验证是一种基于密码的身份验证方法。此外,StarRocks 还支持与外部身份验证系统集成,如 LDAP。更多说明,请参见通过安全集成认证用户。
备注
具有系统定义角色 user_admin 的用户可以在 StarRocks 中创建用户、修改用户和删除用户。
StarRocks 集群最初创建时,系统会自动生成 root 用户,该用户拥有 root 权限。由于 root 用户、角色的权限范围过大,建议您在后续使用和维护集群时创建新的用户和角色,避免直接使用此用户和角色。root 用户的密码请您妥善保管。
创建用户
您可以通过指定用户身份、身份验证方法以及可选的默认角色来创建用户。要为用户启用本地身份验证,您需要明确指定明文或密文密码。
以下示例创建用户 jack,仅允许其从 IP 地址 172.10.1.10 连接,启用本地身份验证,将密码设置为明文 12345,并将角色 example_role 作为其默认角色分配给它:
CREATE USER jack@'172.10.1.10' IDENTIFIED BY '12345' DEFAULT ROLE 'example_role';
备注
- StarRocks 在存储用户密码之前会对其进行加密。您可以使用 password() 函数获取加密后的密码。
- 如果在创建用户时未指定默认角色,则会为用户分配系统定义的默认角色
PUBLIC。
用户的默认角色在连接到 StarRocks 时会自动激活。有关如何在连接后为用户启用所有(默认和授予的)角色的说明,请参见启用所有角色。
有关创建用户的更多信息和高级说明,请参见CREATE USER。
变更用户
您可以更改用户的密码、默认角色或属性。
有关如何更改用户默认角色的说明,请参见更改用户的默认角色。