1. 如何设置KingbaseES V8R6数据库用户(普通用户和管理员)的密码有效期?
2. 用户密码有效期
KingbaseES V8R6的用户管理中含有密码有效期这个属性,用户密码过期检查就是通过设置用户密码的有效期,在用户密码过期后限制用户登录数据库,并输入、设置新密码的功能。
3. 设置用户密码有效期
KingbaseESV8R6通过插件的方式来进行用户密码过期检查,设置用户密码有效期。
这种方式的灵活之处在于当数据库的实用场景需要进行用户密码过期检查时,加载插件即可,不需要该功能时,卸载插件即可。数据库通过1个全局参数,配合插件来实现用户密码过期检查。
3.1. 加载插件
# cd /home/kingbase/cluster/KES/kingbase/data
修改kingbase.conf文件中shared_preload_libraries参数来加载密码过期检查插件:
shared_preload_libraries = 'identity_pwdexp'
加载插件后,需要重启数据库,创建密码过期检查插件:
test=> create extension identity_pwdexp;
CREATE EXTENSION
3.2. 配置密码有效期参数
3.2.1.设置密码有效期
KingbaseES用户密码有效期通过identity_pwdexp.password_change_interval参数配置,单位为天,取值范围为[0,INT_MAX],0表示无限制,缺省为 7。
参数只能在进程启动或由安全管理员通过SQL语言(alter命令)进行设置。
例如:alter system set identity_pwdexp.password_change_interval = 参数值;
修改后需运行来生效更改的参数:
test=>