You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于CnosDB文档描述与root用户granted_admin字段操作不符的疑问

管理员权限文档与实际操作不符问题分析

官方文档原文翻译(格式化后)

系统中有两种管理员权限:

  • 初始管理员权限
  • 授予的管理员权限

注意事项

拥有管理员权限的用户可将管理员权限授予他人。
系统表cluster_schema.users中的is_admin字段标识用户是否拥有管理员权限(包含初始和授予两种类型)。
若系统表cluster_schema.users中user_options的granted_admin设为true,则表示该用户的管理员权限是被授予的。
拥有管理员权限的用户可收回他人被授予的管理员权限。
初始管理员权限无法被收回(即root用户的管理员权限)。

问题分析

需分两种场景判断:

  1. 修改granted_admin后,root仍保留管理员权限
    这属于文档描述错误。文档未明确区分is_admin(核心权限标识)和granted_admin(权限来源标识)的作用,仅笼统说明“初始管理员权限不可收回”,但实际granted_admin字段的修改不影响root的初始权限。文档应补充说明:初始管理员的核心权限字段is_admin不可修改,而granted_admin字段仅用于标记权限来源,修改它不会改变root的管理员身份。

  2. 修改granted_admin后,root失去管理员权限
    这属于产品Bug。因为这直接违反了文档中“初始管理员权限无法被收回”的设计规则,root作为初始管理员,其权限应不受granted_admin字段修改的影响。

内容的提问来源于stack exchange,提问作者haofanya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 10:13:16