【笔记】用户指南—账号和安全—三权分立—开启或关闭三权分立

简介: 您可以在控制台上开启或关闭三权分立模式。开启后,高权限账号自动转换为系统管理员账号,同时还需创建安全管理员账号和审计管理员账号。本文介绍开启或关闭三权分立的相关操作步骤。

开启三权分立

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏选择配置与管理 > 安全管理
  6. 单击账号三权分立页签,在页面右上角打开当前账户安全模式开关。
    说明 开启三权分立模式前,请确保已创建高权限账号。详细操作步骤,请参见创建账号
  7. 创建三权分立账号面板中,设置以下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 固定为安全管理员账号,无需选择。
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

  1. 单击下一步,并设置以下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 固定为审计管理员账号,无需选择。
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

  1. 单击确定即可。
    说明 开启后请等待3~5秒,新设置才会生效。

关闭三权分立

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏选择配置与管理 > 安全管理
  6. 选择账号三权分立页签,在页面右上角关闭当前账户安全模式开关。
  7. 在弹出的对话框中,单击确定
  8. 在弹出的高权限账号密码验证对话框中,输入高权限账号的密码并单击确定
    说明 关闭后请等待3~5秒,新设置才会生效。
相关文章
|
运维 安全 Linux
linux麒麟系统二级等保【三权分立策略】
linux麒麟系统二级等保【三权分立策略】
1753 0
|
并行计算
最新YOLOv8(2023年8月版本)安装配置!一条龙傻瓜式安装,遇到问题评论区提问
最近需要使用YOLOv8,百度了一下现在网上大多数教程都是比较早期的教程,很多文件已经大不相同,于是我根据官方readme文档,总结了一套安装方法,只需要按照本教程,复制每一段代码,按照教程配置好相应文件即可直接使用。
9323 2
|
5月前
|
Web App开发 算法 安全
《拆解WebRTC:NAT穿透的探测逻辑与中继方案》
本文深入解析了WebRTC应对NAT穿透的技术体系。NAT因类型多样(完全锥形、受限锥形、端口受限锥形、对称NAT)给端到端通信带来挑战,而WebRTC通过STUN服务器探测公网地址与NAT类型,借助ICE协议规划多路径(本地地址、公网反射地址、中继地址)并验证连接,TURN服务器则作为中继保障通信。文章还探讨了多层NAT、运营商级NAT等复杂场景的应对策略,揭示WebRTC通过探测、协商与中继实现可靠通信的核心逻辑,展现其在网络边界中寻找连接路径的技术智慧。
256 7
|
网络协议
nmtui命令详解
【4月更文挑战第9天】`nmtui`是NetworkManager的文本用户界面工具,用于终端中的网络配置和管理。用户可通过它查看网络设置、配置接口、修改设置、添加/删除连接及调整连接优先级。操作步骤包括启动nmtui,选择编辑连接,修改网卡设置,保存并退出。此工具包含在NetworkManager-tui子软件包中,配置更改会持久生效。了解更多详情可参考相关文档。
1361 1
|
人工智能 NoSQL C语言
程序又崩了?一招精准定位段错误!
在C/C++开发中,程序崩溃(如段错误)是常见问题,但快速定位崩溃原因却颇具挑战。本文介绍了一种精准定位崩溃问题的方法:通过捕获异常信号(如SIGSEGV),结合`backtrace()`和`abi::__cxa_demangle()`打印堆栈信息,从而快速定位问题接口。相比增加日志或生成coredump文件,此方法更高效且无副作用。实现时需注意编译选项(如`-O0 -g -rdynamic`)以保留符号信息,并处理C++名称修饰问题。
477 0
|
缓存 运维 监控
PostgreSQL运维技巧之vacuum调优
PostgreSQL运维技巧之vacuum调优
1323 3
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
2035 60
|
算法 安全 物联网
关于SM2、SM3、SM4、SM9这四种国密算法
本文介绍了四种国密算法——SM2、SM3、SM4和SM9。SM2是一种基于椭圆曲线的非对称加密算法,用于数据加密和数字签名;SM3是哈希算法,用于数字签名和消息完整性验证;SM4是对称加密算法,用于数据加密和解密;SM9是基于标识的非对称密码算法,适用于物联网环境中的数据安全和隐私保护。
9086 0
|
监控 安全 网络协议
什么是 TACACS/TACACS+ 身份验证?
【5月更文挑战第1天】
1592 1
什么是 TACACS/TACACS+ 身份验证?
|
机器学习/深度学习 安全 算法