Authentification sans mot de passe de la console SQL
Utilisateurs et rôles de la console SQL
1
Créer database_developer et accorder les privilèges
Créez le rôle database_developer et accordez les privilèges SHOW, CREATE, ALTER et DELETE.2
Créer un rôle utilisateur de la console SQL
Créez un rôle pour l’utilisateur de la console SQL my.user@domain.com et attribuez-lui le rôle database_developer.3
L’utilisateur se voit attribuer le nouveau rôle lorsqu’il utilise la console SQL
L’utilisateur se verra attribuer le rôle associé à son adresse e-mail chaque fois qu’il utilisera la console SQL.Authentification à la base de données
ID et mot de passe de l’utilisateur de base de données
Utilisateur de base de données avec authentification SSH
- Utilisez ssh-keygen pour créer une paire de clés.
- Utilisez la clé publique pour créer l’utilisateur.
- Attribuez des rôles et/ou des permissions à l’utilisateur.
- Utilisez la clé privée pour vous authentifier auprès du service.
Permissions de la base de données
- Les rôles de base de données sont cumulatifs. Cela signifie que si un utilisateur est membre de deux rôles, il dispose du niveau d’accès le plus élevé accordé par l’un ou l’autre de ces rôles. L’ajout de rôles ne réduit pas ses accès.
- Des rôles de base de données peuvent être accordés à d’autres rôles, ce qui crée une structure hiérarchique. Les rôles héritent de toutes les permissions des rôles dont ils sont membres.
- Les rôles de base de données sont propres à chaque service et peuvent être appliqués à plusieurs bases de données au sein du même service.
Paramètres initiaux
default, ajouté automatiquement et auquel default_role est attribué lors de la création du service. L’utilisateur qui crée le service voit le mot de passe aléatoire généré automatiquement et attribué au compte default lors de la création du service. Ce mot de passe n’est plus affiché après la configuration initiale, mais il peut être modifié ultérieurement par tout utilisateur disposant des autorisations Service Admin dans la console. Ce compte, ou tout compte disposant des privilèges Service Admin dans la console, peut à tout moment configurer des utilisateurs et des rôles de base de données supplémentaires.
Pour modifier dans la console le mot de passe attribué au compte
default, accédez au menu Services à gauche, ouvrez le service, allez dans l’onglet Settings, puis cliquez sur le bouton Reset password.default_role. Ainsi, les activités effectuées par les utilisateurs sont rattachées à leurs identifiants utilisateur, et le compte default reste réservé aux opérations de type break-glass.
hashlib en Python pour convertir un mot de passe d’au moins 12 caractères, avec un niveau de complexité approprié, en chaîne SHA256, puis la fournir à l’administrateur système comme mot de passe. Cela garantit que l’administrateur ne voit pas les mots de passe en clair et ne les manipule pas.
Liste des accès à la base de données avec les utilisateurs de la console SQL
1
Obtenir la liste de tous les privilèges de la base de données
Exécutez les requêtes suivantes pour obtenir la liste de tous les privilèges de la base de données.2
Associer la liste des privilèges aux utilisateurs de la Console ayant accès à la console SQL
Associez cette liste aux utilisateurs de la Console qui ont accès à la console SQL.a. Accédez à la Console.b. Sélectionnez le service concerné.c. Sélectionnez Settings dans le panneau de gauche.d. Faites défiler jusqu’à la section d’accès à la console SQL.e. Cliquez sur le lien indiquant le nombre d’utilisateurs ayant accès à la base de données,There are # users with access to this service., pour afficher la liste des utilisateurs.