user_identity:用户标识。由登录IP(userhost)和用户名(username)组成,写作:username@‘userhost’ 。其中,userhost 的部分可以使用 % 来进行模糊匹配。如果不指定 userhost,默认为 %,即表示创建一个可以从任意 host 使用 username 链接到 StarRocks 的用户。
auth_option:用户的认证方式。目前,StarRocks 支持原生密码、mysql_native_password 和 LDAP 三种认证方式,其中,原生密码与 mysql_native_password 认证方式的内在逻辑相同,仅在具体设置语法上有轻微差别。同一个 user identity 只能使用一种认证方式。
auth_option: {
IDENTIFIED BY 'auth\_string'
IDENTIFIED WITH mysql_native_password BY 'auth\_string'
IDENTIFIED WITH mysql_native_password AS 'auth\_string'
IDENTIFIED WITH authentication_ldap_simple AS 'auth\_string'
}
注:在所有认证方式中,StarRocks均会加密存储用户的密码。
DEFAULT ROLE <role_name>[, <role_name>, …]:如果指定了此参数,则会自动将此角色赋予给用户,并且在用户登录后默认激活。如果不指定,则该用户默认没有任何权限。指定的角色必须已经存在。
示例
示例一:使用明文密码创建一个用户(不指定 host 等价于 jack@‘%’)。
CREATE USER jack IDENTIFIED BY '123456';
CREATE USER jack IDENTIFIED WITH mysql_native_password BY '123456';
示例二:使用密文密码创建一个用户,允许该用户从 ‘172.10.1.10’ 登录。
CREA