爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      db2 用户添加授权

      首页 知识中心 其他 文章详情页

      db2 用户添加授权

      2024-11-26 09:45:15 阅读次数:24

      视图

      1、linux创建用户组和用户

      DB2没有数据库级别的用户,只能使用操作系统级别的用户;所以要新建DB2用户,要先在数据库服务器上新建操作系统用户
      groupadd zhangsan
      useradd -d /home/zhangsan -g zhangsan -m zhangsan
      passwd zhangsan 给新建用户设置密码

      2、切换DB2默认用户并授权

      su - db2inst1
      db2 connect to DBTEST
      db2 grant connect on database to user zhangsan

      授予新用户查询数据库表的权限
      db2 grant select on table ODS.NC_TAX_BASE to user zhangsan
      db2 grant insert on table ODS.NC_TAX_BASE to user zhangsan
      db2 grant update on table ODS.NC_TAX_BASE to user zhangsan
      db2 grant delete on table ODS.NC_TAX_BASE to user zhangsan

      取消对应的权限
      db2 revoke select on table DW.CW_R_REAL_TAX_ANLS_D from user zhangsan
      db2 revoke insert on table DW.CW_R_REAL_TAX_ANLS_D from user zhangsan
      db2 revoke update on table DW.CW_R_REAL_TAX_ANLS_D from user zhangsan
      db2 revoke delete on table DW.CW_R_REAL_TAX_ANLS_D from user zhangsan

      创建schema
      db2 create schema user_name
      *数据库中的User和Schema到底什么关系呢?其实User就是每个Schema的主人,如果当前操作数据库的用户有默认的Schema(在创建用户的时候指
      定了),那么新表被创建在默认的Schema上。 通过这样的方法,主要是方便管理。

      在DB2中的schema的概念和ORACLE中的概念有着本质的区别:
      在ORACLE中schema和用户是同一个;
      在DB2中schema不一定是用户,因为db2内部没有用户的概念,连接用户必须是操作系统用户.

      db2删除schema------------
      需要把schema下的所有对象都删除
      DROP SCHEMA ERRORSCHEMA1 RESTRICT
      --schema中不能含有任何对象
      --RESTRICT 关键字强制实施以下规则:不能在指定的模式中为要从数据库中删除的模式定义对象。RESTRICT 关键字并非可选关键字

      3、数据库级特权

      授予数据库级特权权限参数有:
      CONNECT: 用户可以连接数据库
      CREATETAB: 用户可以在数据库中创建表
      LOAD: 用户可以将数据装载进表中
      BINDADD: 用户可以使用 BIND 命令在数据库中创建包
      CREATE_NOT_FENCED: 用户可以创建 unfenced 用户定义函数(UDF)
      IMPLICIT_SCHEMA: 用户可以在数据库中隐式地创建模式,而不需要使用 CREATE SCHEMA 命令
      CREATE_EXTERNAL_ROUTINE: 用户可以创建供应用程序和数据库的其他用户使用的过程
      SECADM:安全性管理员
      Dbadm:DBADM 用户对一个数据库有几乎完全的控制能力。DBADM 用户不能执行某些维护或管理任务

      db2数据库特权大体上分成两类:数据库级特权(针对数据库中的所有对象)和对象级特权(与特定的对象相关联)。
      1、DBADM
      用户对一个数据库有几乎完全的控制能力。DBADM 用户不能执行某些维护或管理任务,比如:
      * drop database
      * drop/create tablespace
      * backup/restore database
      * update db cfg for database db name
      但是,他们可以执行以下任务:
      * db2 create/drop table
      * db2 grant/revoke(任何特权)
      * db2 runstats(任何表)

      DBADM 用户还被自动地授予对数据库对象及其内容的所有特权。因为DBADM权限是一个数据库级权限,所以它可以被分配给用户和用户组。
      以下命令演示授予 DBADM 权限的不同方法。
      * db2 create database test
      这个命令将数据库test上的DBADM权限隐式地授予发出此命令的用户。
      * db2 connect to sample
      db2 grant dbadm on database to user tst1
      这个命令只能由SYSADM用户发出;它向用户 tst1 授予示例数据库上的DBADM权限。注意,在授予DBADM权限之前,发出这个命令的用户必须连接到示例数据库。
      * db2 grant dbadm on database to group db2grp1
      这个命令将 DBADM 权限授予 db2grp1 组中的每个用户。同样,只有SYSADM用户能够发出这个命令。

      2、 LOAD 权限
      LOAD 权限是一个数据库级权限,所以它可以被分配给用户和用户组。顾名思义,LOAD 权限允许用户对表发出 LOAD 命令。当用大量数据填充表时,
      LOAD 命令通常用来替代插入或导入命令,它的速度更快。根据您希望执行的 LOAD 操作类型,仅仅拥有 LOAD 权限可能还不够。可能还需要表上的
      特定特权。
      拥有 LOAD 权限的用户可以运行以下命令:
      * db2 quiesce tablespaces for table
      * db2 list tablespaces
      * db2 runstats(任何表)
      * db2 load insert(必须有表上的插入特权)
      * db2 load restart/terminate after load insert(必须有表上的插入特权)
      * db2 load replace(必须有表上的插入和删除特权)
      * db2 load restart/terminate after load replace(必须有表上的插入和删除特权)
      只有拥有 SYSADM 或 DBADM 权限的用户能够对用户或用户组授予或撤消 LOAD 权限。以下示例演示 LOAD 权限如何允许我们的用户使用 LOAD 命
      令将数据装载进 sales 表中。假设已经发出了命令 db2 connect to sample。
      * db2 grant load on database to user tst1
      db2 grant insert on table sales to user tst1
      有了 LOAD 权限和插入特权,tst1 就可以对 sales 表发出 LOAD INSERT 或 LOAD RESTART,或者在 LOAD INSERT 之后发出
      TERMINATE。
      * db2 grant load on database to group grp1
      db2 grant delete on table sales to group grp1
      db2 grant insert on table sales to group grp1
      有了 LOAD 权限以及删除和插入特权,grp1 的任何成员就可以对 sales 表发出 LOAD REPLACE 或 LOAD RESTART,或者在 LOAD REPLACE
      之后发出 TERMINATE。

      3、其他特权
      用户可以拥有的数据库级特权有:
      * CREATETAB: 用户可以在数据库中创建表。
      * BINDADD: 用户可以使用 BIND 命令在数据库中创建包。
      * CONNECT: 用户可以连接数据库。
      * CREATE_NOT_FENCED: 用户可以创建 unfenced 用户定义函数(UDF)。
      * IMPLICIT_SCHEMA: 用户可以在数据库中隐式地创建模式,而不需要使用 CREATE SCHEMA 命令。
      * LOAD: 用户可以将数据装载进表中。
      * QUIESCE_CONNECT: 用户可以访问处于静默(quiesced)状态的数据库。
      * CREATE_EXTERNAL_ROUTINE: 用户可以创建供应用程序和数据库的其他用户使用的过程。

      数据库对象 包括表、视图、索引、模式和包。幸运的是,大多数对象级特权的意义无需解释。下表总结了这些特权。
      特权名称 相关对象 描述
      CONTROL 表、视图、索引、包、别名、不同的类型、用户定义函数、序列 提供对对象的全部权限。拥有这种特权的用户还可以向其他用户授予或撤消
      对对象的特权。
      DELETE 表、视图 允许用户从对象中删除记录。
      INSERT 表、视图 允许用户通过 INSERT 或 IMPORT 命令将记录插入对象中。
      SELECT 表、视图 提供使用选择语句来查看对象内容的能力。
      UPDATE 表、视图 允许用户使用更新语句修改对象中的记录。
      ALTER 表 允许用户使用更改语句更改对象定义。
      INDEX 表 允许用户使用创建索引语句在对象上创建索引。
      REFERENCES 表 提供在对象上创建或删除外键约束的能力。
      BIND 包 允许用户重新绑定现有的包。
      EXECUTE 包、过程、函数、方法 允许用户执行包和例程。
      ALTERIN 模式 允许用户修改模式中的对象定义。
      CREATEIN 模式 允许用户在模式中创建对象。
      DROPIN 模式 允许用户删除模式中的对象。

      4、对象级特权

      特权名称

      相关对象

      描述

      CONTROL

      表、视图、索引、包、别名、不同的类型、用户定义函数、序列

      提供对对象的全部权限。拥有这种特权的用户还可以向其他用户授予或撤消对对象的特权。

      DELETE

      表、视图

      允许用户从对象中删除记录。

      INSERT

      表、视图

      允许用户通过 INSERT 或 IMPORT 命令将记录插入对象中。

      SELECT

      表、视图

      提供使用选择语句来查看对象内容的能力。

      UPDATE

      表、视图

      允许用户使用更新语句修改对象中的记录。

      ALTER

      表

      允许用户使用更改语句更改对象定义。

      INDEX

      表

      允许用户使用创建索引语句在对象上创建索引。

      REFERENCES

      表

      提供在对象上创建或删除外键约束的能力。

      BIND

      包

      允许用户重新绑定现有的包。

      EXECUTE

      包、过程、函数、方法

      允许用户执行包和例程。

      ALTERIN

      模式

      允许用户修改模式中的对象定义。

      CREATEIN

      模式

      允许用户在模式中创建对象。

      DROPIN

      模式

      允许用户删除模式中的对象。

      关于对象级特权的信息存储在系统编目视图中。视图名称是syscat.tabauth、syscat.colauth、syscat.indexauth、syscat.schemaauth、syscat.routineauth 和syscat.packageauth。·

      5、显式特权和隐式特权

      1、显式特权
      可以使用 GRANT 和 REVOKE 命令显式地 对用户或组授予或撤消特权。
      2、隐式特权
      当发出某些命令时,DB2 可能会自动地授予特权,而不需要像前面看到的那样发出显式的 GRANT 语句。下表总结了会导致数据库管理程序隐式地授予
      特权的一些命令。注意,当删除创建的对象时,这些特性会隐式地撤消。但是,当显式地撤消更高级的特权时,不会撤消它们。

      发出的命令

      授予的特权

      被授予特权的用户

      CREATE TABLE mytable

      mytable 上的 CONTROL

      发出命令的用户

      CREATE SCHEMA myschema

      myschema 上的 CREATEIN、ALTERIN 和 DROPIN,以及将这些特权授予其他用户的能力

      发出命令的用户

      CREATE VIEW myview

      myview 上的 CONTROL(只有在用户拥有 myview 定义中引用的所有表和视图上的 CONTROL 特权的情况下)

      发出命令的用户

      CREATE DATABASE mydb

      mydb 的系统编目表上的 SELECT,mydb 上的 IMPLICIT_SCHEMA *

      PUBLIC**

      *当用户创建数据库时,隐式地授予这个用户这个数据库上的 DBADM 权限。获得 DBADM 权限就会隐式地授予 CONNECT、CREATETAB、BINDADD、
      IMPLICIT_SCHEMA 和 CREATE_NOT_FENCED 特权。即使撤消了 DBADM 权限,这个用户仍然会保留这些特权。
      **PUBLIC 是一个特殊的 DB2 组,其中包括特定数据库的所有用户。与前面讨论过的其他组不同,PUBLIC 不必在操作系统级进行定义。在默认情况
      下,会向 PUBLIC 授予一些特权。例如,这个组自动接受数据库上的 CONNECT 特权和编目表上的 SELECT 特权。可以对 PUBLIC 组发出 GRANT
      和 REVOKE 命令
      db2 grant select on table sysibm.systables to public db2 revoke select on table sysibm.systables from public

      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://blog.51cto.com/u_13236892/5731652,作者:哭泣的馒头,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:非线性规划及其MATLAB实现

      下一篇:解决问题:Class path contains multiple SLF4J bindings.

      相关文章

      2025-05-14 10:33:31

      数据泵导出导入单表测试

      数据泵导出导入单表测试

      2025-05-14 10:33:31
      导入 , 测试 , 目标 , 空间 , 视图
      2025-05-13 09:50:59

      创建物化视图时出现ORA-12054告警

      创建物化视图时出现ORA-12054告警

      2025-05-13 09:50:59
      ORA , 告警 , 视图
      2025-05-09 09:21:53

      Oracle 11g系列:视图

      视图是数据库中特有的对象,视图用于存储查询,但不会存储数据(物化视图除外)。这是视图和数据表的重要区别。Oracle中有4种视图:关系视图、内嵌视图、对象视图和物化视图。

      2025-05-09 09:21:53
      gt , 对象 , 查询 , 视图
      2025-05-07 09:09:26

      【Oracle11g SQL详解】创建与管理视图:`CREATE VIEW`、`ALTER VIEW` 和 `DROP VIEW`

      视图(View)是 SQL 中的一种虚拟表,是从数据库中一个或多个表的查询结果创建的。它不存储实际数据,而是存储查询的定义,用户可以像使用表一样使用视图。

      2025-05-07 09:09:26
      创建 , 员工 , 查询 , 视图
      2025-05-06 09:21:03

      MFC中如何操作系统进行关机、注销、重启等操作

      每一个软件都是有个进程,一般我们直接使用关机命令是无法对系统操作的,是需要获得一定的权限的。跟具权限的不同对系统的操作和控制也不同。

      2025-05-06 09:21:03
      令牌 , 访问
      2025-04-18 08:02:02

      django从入门到实战(二)——FBV视图介绍

      FBV 是使用普通的 Python 函数来定义视图。它是 Django 中最基本的视图类型,适合处理简单的请求和响应逻辑。FBV 的优点在于其简单性和直接性,易于理解和使用。

      2025-04-18 08:02:02
      Django , request , 响应 , 文件 , 视图 , 请求
      2025-04-18 08:02:02

      django从入门到实战(一)——路由的编写规则与使用

      在 Django 中,路由(URLconf)是将 URL 映射到视图函数的机制。它允许我们定义网站的 URL 结构,并将请求分发到相应的处理函数。

      2025-04-18 08:02:02
      Django , post , URL , 使用 , 示例 , 视图 , 路由
      2025-04-18 08:02:02

      django从入门到实战(三)——CBV视图介绍

      在 Django 中,不同类型的视图(如数据显示视图、数据操作视图和日期筛选视图)都有各自的方法和参数。

      2025-04-18 08:02:02
      URL , 使用 , 参数 , 示例 , 表单 , 视图
      2025-04-18 07:09:19

      SpringMVC 执行流程详解

      SpringMVC 是 Java Web 开发中广泛应用的 MVC 框架,它以其高效、灵活的设计受到了开发者的青睐。

      2025-04-18 07:09:19
      SpringMVC , 处理器 , 执行 , 拦截器 , 方法 , 视图 , 请求
      2025-04-01 10:16:07

      vue之数据双向绑定的原理

      vue之数据双向绑定的原理

      2025-04-01 10:16:07
      属性 , 更新 , 监听器 , 绑定 , 视图 , 订阅
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5244873

      查看更多

      最新文章

      创建物化视图时出现ORA-12054告警

      2025-05-13 09:50:59

      django从入门到实战(三)——CBV视图介绍

      2025-04-18 08:02:02

      django从入门到实战(二)——FBV视图介绍

      2025-04-18 08:02:02

      django从入门到实战(一)——路由的编写规则与使用

      2025-04-18 08:02:02

      受控组件和非受控组件的区别

      2025-03-28 07:42:50

      React项目中,Antdesign的Tab组件,状态更新,视图没有更新问题

      2025-03-24 08:45:46

      查看更多

      热门文章

      Django(4)-URL和视图

      2023-04-21 03:12:13

      hive视图操作

      2023-04-25 10:21:36

      特权访问管理(PAM)指南(下)

      2023-06-26 08:40:41

      事务、视图和索引

      2024-04-26 08:53:21

      Django

      2024-04-15 09:01:39

      【django】类视图

      2024-11-22 08:11:50

      查看更多

      热门标签

      linux java python javascript 数组 前端 docker Linux vue 函数 shell git 节点 容器 示例
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      React学习笔记(2.0)

      创建物化视图时出现ORA-12054告警

      【django】类视图

      django从入门到实战(三)——CBV视图介绍

      Vue3 依赖注入Provide / Inject

      hive视图操作

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号