云数据库 GaussDB-操作审计:enable_access_server_directory

时间:2023-11-01 16:22:02

enable_access_server_directory

参数说明:是否开启非初始用户创建、修改和删除DIRECTORY的权限。

该参数属于SIGHUP类型参数,请参考表1中对应设置方法进行设置。

取值范围:布尔型

  • on表示开启非初始用户创建、修改和删除DIRECTORY的权限。
  • off表示不开启非初始用户创建、修改和删除DIRECTORY的权限。

默认值:off

  • 出于安全考虑,默认情况下,只有初始用户才能够创建、修改和删除DIRECTORY对象。
  • 如果开启了enable_access_server_directory,具有SYSADMIN权限的用户和继承了内置角色gs_role_directory_create权限的用户可以创建directory对象;具有SYSADMIN权限的用户、directory对象的属主、被授予了该directory的DROP权限的用户或者继承了内置角色gs_role_directory_drop权限的用户可以删除directory对象;具有SYSADMIN权限的用户和directory对象的属主可以修改directory对象的所有者,且要求该用户是新属主的成员。
support.huaweicloud.com/centralized-devg-v2-opengauss/devg_03_1401.html