Cassandra 4 创建超级用户角色报未授权错误问题咨询
该报错是由于当前登录的admin账户不具备超级用户权限,无法创建带超级用户属性的角色。你修改完认证、授权配置重启服务后,默认初始化的超级用户为cassandra,而非你使用的admin账户,按以下步骤处理即可:
- 第一步:使用默认超级用户登录cqlsh
执行命令:
cqlsh -u cassandra -p cassandra
- 第二步:为admin账户授予超级用户权限
登录后执行CQL语句:
ALTER ROLE admin WITH SUPERUSER = true;
- 第三步:验证权限并完成角色创建
退出当前cqlsh会话,重新使用admin账户登录,即可正常执行创建超级用户角色的操作:
CREATE ROLE cassweb WITH PASSWORD = 'Cassweb@1234' AND SUPERUSER = true AND LOGIN = true;
注意事项
- 生产环境请第一时间修改默认
cassandra超级用户的密码,降低安全风险,修改命令如下:
ALTER ROLE cassandra WITH PASSWORD = '自定义强密码';
- 若为集群部署,需确保所有节点均完成
cassandra.yaml配置修改并重启后,再执行上述权限调整操作,避免出现权限同步异常。
内容的提问来源于stack exchange,提问作者Milad Jalali
相关产品推荐
相关产品推荐

