役割をドロップ

このステートメントは、以前にCREATE ROLEで作成されたロールを削除します。

概要

DropRoleStmt
DROPROLEIFEXISTSRolenameList
RolenameList
Rolename,

rootユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u root

新しいロールanalyticsteamと新しいユーザーjenniferを作成します。

CREATE ROLE analyticsteam; Query OK, 0 rows affected (0.02 sec) GRANT SELECT ON test.* TO analyticsteam; Query OK, 0 rows affected (0.02 sec) CREATE USER jennifer; Query OK, 0 rows affected (0.01 sec) GRANT analyticsteam TO jennifer; Query OK, 0 rows affected (0.01 sec)

jenniferユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u jennifer

デフォルトでは、 analyticsteamロールに関連付けられた権限を使用できるようにするには、 jennifer SET ROLE analyticsteam実行する必要があることに注意してください。

SHOW GRANTS; +---------------------------------------------+ | Grants for User | +---------------------------------------------+ | GRANT USAGE ON *.* TO 'jennifer'@'%' | | GRANT 'analyticsteam'@'%' TO 'jennifer'@'%' | +---------------------------------------------+ 2 rows in set (0.00 sec) SHOW TABLES in test; ERROR 1044 (42000): Access denied for user 'jennifer'@'%' to database 'test' SET ROLE analyticsteam; Query OK, 0 rows affected (0.00 sec) SHOW GRANTS; +---------------------------------------------+ | Grants for User | +---------------------------------------------+ | GRANT USAGE ON *.* TO 'jennifer'@'%' | | GRANT SELECT ON test.* TO 'jennifer'@'%' | | GRANT 'analyticsteam'@'%' TO 'jennifer'@'%' | +---------------------------------------------+ 3 rows in set (0.00 sec) SHOW TABLES IN test; +----------------+ | Tables_in_test | +----------------+ | t1 | +----------------+ 1 row in set (0.00 sec)

rootユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u root

ステートメントSET DEFAULT ROLE 、ロールanalyticsteamjenniferに関連付けるために使用できます。

SET DEFAULT ROLE analyticsteam TO jennifer; Query OK, 0 rows affected (0.02 sec)

jenniferユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u jennifer

この後、ユーザーjenniferロールanalyticsteamに関連付けられた権限を持ち、 jenniferステートメントSET ROLEを実行する必要がなくなります。

SHOW GRANTS; +---------------------------------------------+ | Grants for User | +---------------------------------------------+ | GRANT USAGE ON *.* TO 'jennifer'@'%' | | GRANT SELECT ON test.* TO 'jennifer'@'%' | | GRANT 'analyticsteam'@'%' TO 'jennifer'@'%' | +---------------------------------------------+ 3 rows in set (0.00 sec) SHOW TABLES IN test; +----------------+ | Tables_in_test | +----------------+ | t1 | +----------------+ 1 row in set (0.00 sec)

rootユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u root

analyticsteamの役割を削除します:

DROP ROLE analyticsteam; Query OK, 0 rows affected (0.02 sec)

jenniferはデフォルトのロールanalyticsteamが関連付けられておらず、ロールをanalyticsteamに設定することもできません。

jenniferユーザーとして TiDB に接続します。

mysql -h 127.0.0.1 -P 4000 -u jennifer

jenniferの権限を表示します:

SHOW GRANTS; +--------------------------------------+ | Grants for User | +--------------------------------------+ | GRANT USAGE ON *.* TO 'jennifer'@'%' | +--------------------------------------+ 1 row in set (0.00 sec) SET ROLE analyticsteam; ERROR 3530 (HY000): `analyticsteam`@`%` is is not granted to jennifer@%

MySQL 互換性

TiDB のDROP ROLEステートメントは、MySQL 8.0 のロール機能と完全に互換性があります。互換性の違いが見つかった場合は、 バグを報告する参照してください。

参照

このページは役に立ちましたか?