达梦disql交互式实操:对象、用户、角色与权限管理 本次针对达梦数据库对象、用户、角色与权限管理的练习我采用交互式逐条执行 SQL 语句的方式开展学习而非直接运行完整批量脚本。在银河麒麟操作系统的 disql 命令行交互环境中我以 SYSDBA 管理员身份登录数据库参照达梦 SQL 语言手册分段手动输入 DDL、DCL 类型 SQL 语句分步完成数据表、索引、视图、序列等数据库对象的创建与管理依次执行创建用户、修改用户属性、创建自定义角色、分配与回收系统权限及对象权限等操作。上述提到DDL、DCL类型语句。这里解释一下SQL 语句按功能分为 4 大类DDL、DCL、DML、TCL本次实操只用到 DDL建对象、DCL用户 / 角色 / 权限。1. DDL数据定义语言定义数据库里有什么对象2. DCL数据控制语言控制谁能访问、有什么权限3. DML数据操纵语言操作表里的数据行增删改查 INSERT/UPDATE/DELETE/SELECT4. TCL事务控制语言提交回滚 COMMIT/ROLLBACK交互式逐条执行的方式能够清晰理解每一条 SQL 语句的作用、语法规则以及执行后的变化在遇到语法错误、权限限制等问题时可以独立分析并排查问题。一、切换dmdba用户【以 SYSDBA 管理员身份登录 disql 交互式环境】二、创建数据库对象【执行 DDL 语句依次创建数据表、索引、视图、序列等数据库对象并验证创建结果】1.创建两张基础表创建部门表部门编号为主键、部门名称创建员工表员工编号为主键、员工姓名、员工所属部门编号、工资2.插入测试数据3.索引创建普通B树索引给员工表EMP的部门编号DEPT_ID字段创建索引查看索引信息4.视图创建普通视图查询视图5.序列创建序列使用序列新增一条数据三、用户管理【执行 DCL 语句创建业务用户完成密码修改、账号锁定解锁等用户生命周期操作】1.创建新用户2.管理员修改用户密码3.锁定、解锁用户4.查询用户信息四、角色管理【创建自定义角色为角色分配对象权限将角色授予用户完成权限打包管理】1.创建两个自定义角色只读角色、业务操作员角色2.给角色分配权限3.角色嵌套继承4.把角色赋给普通用户5.查询用户被授予的角色五、权限管理【单独授予 / 回收系统权限与对象权限通过数据字典视图查看权限配置】1.授予系统权限登录、建表、建视图、建序列、创建用户、修改表空间2.授予对象权限3.回收权限4.查看权限六、验证【切换新建的普通用户登录验证权限生效与权限隔离效果观察权限不足的报错】新开一个终端进入disq用刚创建的用户登录手动逐条测试拥有查询权限拥有插入权限UPDATE权限已被回收未执行成功七、清理环境