Comment gérer les utilisateurs et bases de données
Ce guide explique comment créer des utilisateurs, leur donner accès à des bases de données et renouveler leurs mots de passe sur un cluster MariaDB, depuis la console Hikube.
Prérequis
- Un cluster MariaDB au statut Prêt dans votre projet (voir le démarrage rapide)
- Un client
mysqloumariadbpour tester les connexions
Toutes les opérations se font depuis la page du cluster : DB & Messaging → MariaDB → nom du cluster, section Utilisateurs.
La console MariaDB n'a pas d'onglet dédié aux bases de données : une base se crée en accordant un accès sur son nom à un utilisateur.
Étapes
1. Créer un utilisateur
- Dans la section Utilisateurs, cliquez sur Créer un utilisateur.
- Saisissez le Nom d'utilisateur : minuscules, chiffres et tirets, commençant par une lettre (par exemple
report-reader). - Laissez Rôle Global (Optionnel) sur Aucun rôle global.
- Sous Accès spécifiques (Bases de données), cliquez sur Ajouter pour chaque base :
- Nom de la base : par exemple
analytics(minuscules, chiffres et tirets ; pas de tiret bas) ; - Droits : Administrateur (Admin) ou Lecture seule (Read-only).
- Nom de la base : par exemple
- Cliquez sur Créer l'utilisateur.
L'écran « Mot de passe généré » affiche le mot de passe généré.
Copiez ce mot de passe immédiatement et conservez-le en lieu sûr : il ne sera plus affiché après avoir quitté cet écran.
Cliquez ensuite sur Terminer.
2. Créer une base de données
Accordez à un utilisateur un accès sur le nom de la nouvelle base (étape 1 pour un nouvel utilisateur, étape 3 pour un utilisateur existant). La base est créée si elle n'existe pas encore.
3. Modifier les droits d'un utilisateur
- Ouvrez le menu Actions de l'utilisateur et choisissez Gérer les accès.
- Ajoutez des accès avec Ajouter, modifiez les Droits ou retirez une ligne.
- Cliquez sur Enregistrer.
Le nom d'utilisateur ne peut pas être modifié.
4. Renouveler le mot de passe d'un utilisateur
- Ouvrez le menu Actions de l'utilisateur et choisissez Changer le mot de passe.
- Dans la fenêtre Rotation du mot de passe, cliquez sur Effectuer la rotation.
- Copiez le nouveau mot de passe, puis cliquez sur Terminer.
La rotation révoque immédiatement l'ancien mot de passe. Mettez à jour vos applications sans attendre pour éviter une coupure.
5. Supprimer un utilisateur
Ouvrez le menu Actions de l'utilisateur, choisissez Supprimer l'utilisateur, saisissez son nom exact puis cliquez sur Supprimer définitivement.
6. Tester la connexion
mysql -h <hôte> -P 3306 -u report-reader -p analytics
-- Doit réussir
SELECT CURRENT_USER(), DATABASE();
SHOW GRANTS;
-- Doit échouer pour un utilisateur en lecture seule
CREATE TABLE test (id INT);
Vérification
La liste des utilisateurs affiche, pour chacun, son Rôle et les Bases de données accessibles avec le droit associé (par exemple analytics (readonly) ou analytics (admin)).
Pour aller plus loin
- Concepts MariaDB : rôles et règles de nommage
- Modifier les ressources