華為云計(jì)算 云知識(shí) GaussDB(for MySQL)數(shù)據(jù)庫中的角色回收操作
GaussDB(for MySQL)數(shù)據(jù)庫中的角色回收操作

當(dāng)被授予角色的用戶無需再擁有角色包含的權(quán)限時(shí),此用戶的角色需要被及時(shí)回收。例如:?jiǎn)T工A是財(cái)務(wù),可以查看公司的資金情況,若員工A要離職,則需收回他的財(cái)務(wù)角色。系統(tǒng)管理員(SYS用戶、DBA角色的用戶)擁有系統(tǒng)所有權(quán)限,包含GRANT ANY ROLE系統(tǒng)權(quán)限,所以系統(tǒng)管理員可以執(zhí)行回收角色語句。

常用的語法格式:

REVOKE role_name FROM revokee;

其中,

role_name:角色名;
revokee:被回收權(quán)限的用戶或角色。

示例,回收用戶smith的teacher角色:

REVOKE teacher FROM smith;

要注意的是,如果回收角色,執(zhí)行REVOKE操作的用戶需要滿足如下條件之一:已被授予該角色,且授權(quán)時(shí)攜帶WITH GRANT OPTION屬性?;蚴潜换厥战巧膭?chuàng)建者。