المصادقة بدون كلمة مرور في SQL Console
مستخدمو SQL Console والأدوار
1
إنشاء database_developer ومنح الأذونات
أنشئ الدور database_developer وامنحه أذونات SHOW وCREATE وALTER وDELETE.2
إنشاء دور لمستخدم SQL Console
أنشئ دورًا لمستخدم SQL Console وهو my.user@domain.com، ثم أسند إليه الدورdatabase_developer.3
يُسنَد إلى المستخدم الدور الجديد عند استخدام SQL Console
سيُسنَد إلى المستخدم الدور المرتبط بعنوان بريده الإلكتروني كلما استخدم SQL Console.مصادقة قاعدة البيانات
معرّف مستخدم قاعدة البيانات وكلمة المرور
مستخدم قاعدة بيانات مع مصادقة SSH
- استخدم ssh-keygen لإنشاء زوج من المفاتيح.
- استخدم المفتاح العام لإنشاء المستخدم.
- عيّن الأدوار و/أو الأذونات للمستخدم.
- استخدم المفتاح الخاص للمصادقة مع الخدمة.
أذونات قاعدة البيانات
- أدوار قاعدة البيانات تراكمية. وهذا يعني أنه إذا كان المستخدم عضوًا في دورين، فسيحصل على أوسع نطاق وصول يمنحه أيٌّ من هذين الدورين. ولا يفقد أي صلاحيات عند إضافة أدوار.
- يمكن منح أدوار قاعدة البيانات لأدوار أخرى، مما يؤدي إلى بنية هرمية. وترث الأدوار جميع أذونات الأدوار التي تكون عضوًا فيها.
- أدوار قاعدة البيانات خاصة بكل خدمة، ويمكن تطبيقها على عدة قواعد بيانات ضمن الخدمة نفسها.
الإعدادات الأولية
default يُضاف تلقائيًا ويُمنَح الدور default_role عند إنشاء الخدمة. ويُعرَض للمستخدم الذي ينشئ الخدمة كلمة المرور العشوائية المُولَّدة تلقائيًا والمُعيَّنة لحساب default عند إنشاء الخدمة. ولا تظهر كلمة المرور بعد الإعداد الأولي، لكن يمكن لأي مستخدم لديه أذونات Service Admin في Console تغييرها لاحقًا. ويمكن لهذا الحساب، أو لأي حساب لديه امتيازات Service Admin ضمن Console، إعداد مستخدمي قاعدة بيانات إضافيين وأدوار في أي وقت.
لتغيير كلمة المرور المُعيَّنة لحساب
default في Console، انتقل إلى قائمة Services على اليسار، وافتح الخدمة، ثم انتقل إلى علامة التبويب Settings وانقر على زر Reset password.default_role. وذلك لكي تُنسَب الأنشطة التي ينفذها المستخدمون إلى معرّفات المستخدم الخاصة بهم، وليبقى حساب default مخصصًا لإجراءات الطوارئ.
hashlib في بايثون لتحويل كلمة مرور مكوّنة من 12 حرفًا أو أكثر وبدرجة تعقيد مناسبة إلى سلسلة SHA256 لتقديمها إلى مسؤول النظام لاستخدامها ككلمة مرور. ويضمن ذلك ألّا يرى المسؤول كلمات المرور غير المشفّرة أو يتعامل معها.
قوائم الوصول إلى قاعدة البيانات باستخدام مستخدمي SQL console
1
الحصول على قائمة بجميع الأذونات الممنوحة في قاعدة البيانات
شغّل الاستعلامات التالية للحصول على قائمة بجميع الأذونات الممنوحة في قاعدة البيانات.2
ربط قائمة الأذونات الممنوحة بمستخدمي Console الذين لديهم وصول إلى SQL console
اربط هذه القائمة بمستخدمي Console الذين لديهم وصول إلى SQL console.a. انتقل إلى Console.b. حدِّد الخدمة ذات الصلة.c. حدِّد Settings من القائمة اليسرى.d. مرّر إلى قسم الوصول إلى SQL console.e. انقر على الرابط الذي يعرض عدد المستخدمين الذين لديهم وصول إلى قاعدة البياناتThere are # users with access to this service. لعرض قائمة المستخدمين.