Azure HorizonDB'de kullanıcıları yönetme (Önizleme)

Bu makalede, Azure HorizonDB kümesinde kullanıcı oluşturma açıklanmaktadır.

Azure abonelik kullanıcılarını ve ayrıcalıklarını oluşturmayı ve yönetmeyi öğrenmek için rol tabanlı erişim denetimi (Azure RBAC) Azure makalesine bakın veya rolleri özelleştirmeyi gözden geçirin.

Sunucu yöneticisi hesabı

Azure HorizonDB kümenizi ilk oluşturduğunuzda, bir küme yöneticisi kimlik doğrulama adı ve parolası sağlarsınız. Daha fazla bilgi için adım adım yaklaşımı görmek için bkz. Azure HorizonDB kümesi oluşturma. Küme yöneticisi kimlik doğrulaması adı özel bir ad olduğundan, seçilen sunucu yöneticisi kullanıcı adını Azure portalında bulabilirsiniz.

Azure HorizonDB kümesi üç varsayılan rolle oluşturulur. Komutunu çalıştırarak bu rolleri görebilirsiniz: SELECT rolname FROM pg_roles;

  • azure_pg_admin
  • azuresu
  • sunucu yöneticisi kullanıcınız

Yönetici kimlik doğrulamanız, azure_pg_admin rolünün bir üyesidir. Ancak yönetici hesabı rolün azuresu bir parçası değildir. Bu hizmet yönetilen bir PaaS hizmeti olduğundan, yalnızca Microsoft süper kullanıcı rolünün bir parçasıdır.

PostgreSQL altyapısı, PostgreSQL ürün belgelerinde açıklandığı gibi veritabanı nesnelerine erişimi denetlemek için ayrıcalıkları kullanır. Azure HorizonDB'de sunucu yöneticisi kullanıcıya şu ayrıcalıklar verilir: LOGIN, NOSUPERUSER, INHERIT, CREATEDB ve CREATEROLE.

Küme yöneticisi kimlik doğrulaması daha fazla kullanıcı oluşturabilir ve bu kullanıcılara azure_pg_admin rolü verebilir. Ayrıca, küme yöneticisi kimlik doğrulaması tek tek veritabanlarına ve şemalara erişimi olan daha az ayrıcalıklı kullanıcılar ve roller oluşturabilir.

Azure HorizonDB'de daha fazla yönetici kullanıcı oluşturma

  1. Bağlantı bilgilerini ve yönetici kullanıcı adını alın. Azure HorizonDB kümenize bağlanmak için tam sunucu adı ve yönetici oturum açma kimlik bilgileri gerekir. Sunucu adını ve oturum açma bilgilerini Azure portalındaki Sunucu Genel Bakış sayfasından veya Özellikler sayfasından kolayca bulabilirsiniz.

  2. Azure HorizonDB kümenize bağlanmak için yönetici hesabını ve parolasını kullanın. pgAdmin veya psql gibi tercih ettiğiniz istemci aracını kullanın. Nasıl bağlanabileceğinizden emin değilseniz bkz. Azure HorizonDB kümesi oluşturma.

  3. Aşağıdaki SQL kodunu düzenleyin ve çalıştırın. Yeni kullanıcı adınızı yer tutucu değeriyle <new_user>değiştirin ve yer tutucu parolasını kendi güçlü parolanızla değiştirin.

    CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>';
    
    GRANT azure_pg_admin TO <new_user>;
    

Azure HorizonDB'de veritabanı kullanıcıları oluşturma

Note

Kaynak adlarında (örneğin, tablo adı, veritabanı adı) ve kaynak etiketlerinde kişisel, hassas veya gizli bilgi eklemeyin. Bu alanlara girdiğiniz veriler müşteri veri olarak kabul edilmez.

  1. Bağlantı bilgilerini ve yönetici kullanıcı adını alın. Azure HorizonDB kümenize bağlanmak için tam sunucu adı ve yönetici oturum açma kimlik bilgileri gerekir. Sunucu adını ve oturum açma bilgilerini Azure portalındaki Sunucu Genel Bakış sayfasından veya Özellikler sayfasından kolayca bulabilirsiniz.

  2. Azure HorizonDB kümenize bağlanmak için yönetici hesabını ve parolasını kullanın. Visual Studio Code, pgAdmin veya psql için PostgreSQL gibi tercih ettiğiniz istemci aracını kullanın.

  3. Aşağıdaki SQL kodunu düzenleyin ve çalıştırın. Yer tutucu değeri olan <db_user> ifadesini kullanmak istediğiniz yeni kullanıcı adınızla ve yer tutucu değeri olan <newdb> ifadesini kendi veritabanı adınızla değiştirin. Yer tutucu parolasını kendi güçlü parolanızla değiştirin.

    Bu SQL kodu yeni bir veritabanı oluşturur, ardından Azure HorizonDB kümesinde yeni bir kullanıcı oluşturur ve bu kullanıcı için yeni veritabanına bağlanma ayrıcalığı verir.

    CREATE DATABASE <newdb>;
    
    CREATE USER <db_user> PASSWORD '<StrongPassword!>';
    
    GRANT CONNECT ON DATABASE <newdb> TO <db_user>;
    
  4. Bir yönetici hesabı kullanarak, veritabanındaki nesnelerin güvenliğini sağlamak için başka ayrıcalıklar vermeniz gerekebilir. Daha fazla bilgi için veritabanı rolleri ve ayrıcalıkları hakkında daha fazla bilgi için PostgreSQL belgelerine bakın . Örneğin:

    GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;
    

    Kullanıcı bir "rol" tablosu oluşturursa, tablo bu kullanıcıya aittir. Başka bir kullanıcının tabloya erişmesi gerekiyorsa, tablo düzeyinde diğer kullanıcıya ayrıcalıklar vermelisiniz.

    Örneğin:

    GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;
    
  5. Yeni kullanıcı adı ve parolayı kullanarak, belirlenen veritabanını belirterek sunucunuzda oturum açın. Bu örnekte psql komut satırı gösterilmektedir. Bu komutla, kullanıcı adı için parola istenir. Kendi sunucu adınızı, veritabanı adınızı ve kullanıcı adınızı değiştirin.

    psql --host="{clustername}.{clusteridentifier}.{region}.horizondb.azure.com" --port=5432 --username=db_user --dbname=newdb