Zum Hauptinhalt springen

Benutzer und Datenbanken verwalten

Diese Anleitung erklärt, wie Sie auf einem MariaDB-Cluster in der Hikube-Konsole Benutzer anlegen, ihnen Zugriff auf Datenbanken gewähren und ihre Passwörter erneuern.

Voraussetzungen​

  • Ein MariaDB-Cluster im Status Ready in Ihrem Projekt (siehe Schnellstart)
  • Ein Client mysql oder mariadb, um die Verbindungen zu testen

Alle Vorgänge erfolgen auf der Seite des Clusters: DB & Messaging → MariaDB → Name des Clusters, Abschnitt Users.

Hinweis

Die MariaDB-Konsole hat keine eigene Registerkarte für Datenbanken: Eine Datenbank wird erstellt, indem Sie einem Benutzer Zugriff auf ihren Namen gewähren.

Schritte​

1. Einen Benutzer anlegen​

  1. Klicken Sie im Abschnitt Users auf Create a user.
  2. Geben Sie den Username ein: Kleinbuchstaben, Ziffern und Bindestriche, beginnend mit einem Buchstaben (zum Beispiel report-reader).
  3. Belassen Sie Global Role (Optional) auf No global role.
  4. Klicken Sie unter Specific Access (Databases) für jede Datenbank auf Add:
    • Database name: zum Beispiel analytics (Kleinbuchstaben, Ziffern und Bindestriche; kein Unterstrich);
    • Rights: Administrator (Admin) oder Read-only.
  5. Klicken Sie auf Create user.

Der Bildschirm „Generated password“ zeigt das generierte Passwort an.

Warnung

Kopieren Sie dieses Passwort sofort und bewahren Sie es sicher auf: Es wird nach dem Verlassen dieses Bildschirms nicht mehr angezeigt.

Klicken Sie anschließend auf Done.

2. Eine Datenbank erstellen​

Gewähren Sie einem Benutzer Zugriff auf den Namen der neuen Datenbank (Schritt 1 für einen neuen Benutzer, Schritt 3 für einen bestehenden Benutzer). Die Datenbank wird erstellt, falls sie noch nicht existiert.

3. Die Rechte eines Benutzers ändern​

  1. Öffnen Sie das Menü Actions des Benutzers und wählen Sie Manage Access.
  2. Fügen Sie mit Add Zugriffe hinzu, ändern Sie die Rights oder entfernen Sie eine Zeile.
  3. Klicken Sie auf Save.

Der Benutzername kann nicht geändert werden.

4. Das Passwort eines Benutzers erneuern​

  1. Öffnen Sie das Menü Actions des Benutzers und wählen Sie Change Password.
  2. Klicken Sie im Fenster Rotate password auf Perform rotation.
  3. Kopieren Sie das neue Passwort und klicken Sie dann auf Done.
Warnung

Die Rotation widerruft das alte Passwort sofort. Aktualisieren Sie Ihre Anwendungen umgehend, um eine Unterbrechung zu vermeiden.

5. Einen Benutzer löschen​

Öffnen Sie das Menü Actions des Benutzers, wählen Sie Delete user, geben Sie seinen exakten Namen ein und klicken Sie dann auf Permanently delete.

6. Die Verbindung testen​

mysql -h <host> -P 3306 -u report-reader -p analytics
-- Muss erfolgreich sein
SELECT CURRENT_USER(), DATABASE();
SHOW GRANTS;

-- Muss für einen Benutzer mit Nur-Lese-Recht fehlschlagen
CREATE TABLE test (id INT);

Überprüfung​

Die Benutzerliste zeigt für jeden Benutzer seine Role und die zugänglichen Databases mit dem zugehörigen Recht an (zum Beispiel analytics (readonly) oder analytics (admin)).

Weiterführende Informationen​