咨询CnosDB中must_change_password与rsa_public_key字段的含义及用法
CnosDB中must_change_password与rsa_public_key字段说明
must_change_password
含义
这是强制用户修改初始密码的控制开关。当设置为true时,用户使用初始密码首次登录后,必须先完成密码修改操作,否则无法执行任何其他数据库命令;设置为false时,用户可直接使用初始密码进行后续操作,无强制改密要求。
使用方式
创建用户时通过MUST_CHANGE_PASSWORD参数指定,示例语句:
CREATE USER IF NOT EXISTS tester WITH PASSWORD='xxx',MUST_CHANGE_PASSWORD=true,COMMENT = 'test';
可通过查询系统表查看该字段的当前状态:
SELECT user_name, user_options->>'must_change_password' AS need_change_pwd FROM cluster_schema.users;
rsa_public_key
含义
该字段用于存储用户的RSA公钥,为用户提供基于非对称加密的无密码登录方式。配置后,用户可使用对应的RSA私钥完成身份认证,无需输入密码,适合高安全性的自动化操作场景。
使用方式
创建或修改用户时,通过RSA_PUBLIC_KEY参数传入合法格式的RSA公钥(比如OpenSSH生成的公钥),示例语句:
CREATE USER rsa_auth_user WITH RSA_PUBLIC_KEY='ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQD...', COMMENT='Use RSA key for authentication';
通过系统表可查看该字段的配置情况,未配置时字段值为null:
SELECT user_name, user_options->>'rsa_public_key' AS rsa_key FROM cluster_schema.users;
内容的提问来源于stack exchange,提问作者HighFive
相关产品推荐
相关产品推荐

