#系统特权回收

在确认被回收系统特权的用户或角色不再需要该权限,且回收后不会影响业务正常运行后,可以为该用户或角色解除系统特权,解除后立即生效。

执行系统特权回收需要满足至少一条如下条件:

  • 回收授权者拥有需要回收授权的系统特权,且带ADMIN OPTION。
  • 回收授权者拥有GRANT ANY PRIVILEGE系统特权。
  • 回收授权者拥有SECURITY_ADMIN安全管理员角色。

Caution

回收系统特权可能使某些数据库业务无权限运行,请谨慎操作。

执行系统特权回收的操作步骤为:

  1. 以满足上述条件的用户账号登录YashanDB。

  2. 使用REVOKE语句对另一个用户或角色发起系统特权回收操作。

    REVOKE SELECT ANY TABLE FROM sales;
    
pdf-btn 下载文档
copy-btn 复制链接