Autenticação sem senha no console SQL
Usuários e funções do console SQL
1
Criar database_developer e conceder permissões
Crie a função database_developer e conceda as permissões SHOW, CREATE, ALTER e DELETE.2
Criar função de usuário do console SQL
Crie uma função para o usuário do console SQL my.user@domain.com e atribua a ela a função database_developer.3
O usuário recebe a nova função ao usar o console SQL
O usuário receberá a função associada ao endereço de e-mail dele sempre que usar o console SQL.Autenticação do banco de dados
ID e senha do usuário do banco de dados
Usuário de banco de dados com autenticação SSH
- Use o ssh-keygen para criar um par de chaves.
- Use a chave pública para criar o usuário.
- Atribua funções e/ou permissões ao usuário.
- Use a chave privada para se autenticar no serviço.
Permissões de banco de dados
- As funções de banco de dados são aditivas. Isso significa que, se um usuário for membro de duas funções, ele terá o nível mais alto de acesso concedido entre elas. Ele não perde acesso ao adicionar funções.
- As funções de banco de dados podem ser concedidas a outras funções, resultando em uma estrutura hierárquica. As funções herdam todas as permissões das funções das quais são membros.
- As funções de banco de dados são exclusivas de cada serviço e podem ser aplicadas a vários bancos de dados dentro do mesmo serviço.
Configurações iniciais
default, adicionada automaticamente e à qual é concedida a default_role quando o serviço é criado. O usuário que cria o serviço recebe a senha aleatória gerada automaticamente, atribuída à conta default no momento da criação do serviço. A senha não é exibida após a configuração inicial, mas pode ser alterada posteriormente por qualquer usuário com permissões de Service Admin no console. Essa conta, ou uma conta com privilégios de Service Admin no console, pode configurar usuários e funções adicionais do banco de dados a qualquer momento.
Para alterar a senha atribuída à conta
default no console, vá para o menu Services à esquerda, acesse o serviço, vá até a guia Settings e clique no botão Reset password.default_role. Assim, as atividades realizadas pelos usuários podem ser identificadas pelos respectivos IDs de usuário, e a conta default fica reservada para atividades do tipo break-glass.
hashlib em Python, para converter uma senha de 12+ caracteres com a complexidade adequada em uma string SHA256 e fornecê-la ao administrador do sistema como senha. Isso garante que o administrador não veja nem manipule senhas em texto simples.
Listagens de acesso ao banco de dados com usuários do console SQL
1
Obtenha uma lista de todos os grants do banco de dados
Execute as consultas a seguir para obter uma lista de todos os grants no banco de dados.2
Associe a lista de grants aos usuários do Console com acesso ao console SQL
Associe esta lista aos usuários do Console que têm acesso ao console SQL.a. Vá para o Console.b. Selecione o serviço relevante.c. Selecione Settings à esquerda.d. Role até a seção de acesso ao console SQL.e. Clique no link com o número de usuários com acesso ao banco de dadosThere are # users with access to this service. para ver a lista de usuários.