
一、安装准备https://docs.opengauss.org/zh/docs/latest/getting_started/preparing_for_installation.html二、创建用户组、用户groupadd dbgroup useradd -g dbgroup omm passwd omm使用omm用户登录执行后续安装、配置三、极简版安装https://docs.opengauss.org/zh/docs/latest/installation_guide/obtaining_the_installation_package.html极简版安装成功后系统已经自动创建了一个默认的管理员用户并且这个用户的名称与操作系统的安装用户omm相同。这个默认的用户主要用于本地系统运维出于安全考虑它默认不能用于远程连接。如果准备使用 DBeaver 等图形化工具从外部电脑连接数据库或者需要为业务分配独立的账号需要手动创建一个新用户。四、创建新用户1. 登录默认数据库gsql -d postgres -p 5432 -r2. 创建新用户CREATE USER gauss WITH Sysadmin IDENTIFIED BY 新密码;3. 为用户授权可选如果希望该用户能够操作 public 模式下的所有表可以执行以下授权命令GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA public TO gauss;GRANT USAGE, SELECT ON ALL SEQUENCES IN SCHEMA public TO gauss;4. 验证新用户可以使用 \c 命令切换用户来测试新账号是否生效系统会提示输入密码\c - gauss五、创建数据库1. 登录默认数据库gsql -d postgres -p 5432 -r2. 创建数据库CREATE DATABASE my_business_db OWNER gauss;3. 默认情况下的访问限制在默认权限机制下数据库对象创建后默认只有对象所有者gauss或者系统管理员可以查询、修改和销毁对象以及通过 GRANT 将对象的权限授予其他用户。因此如果不做任何额外配置其它普通用户无法直接访问这个数据库。4. 如何允许其它普通用户访问如果允许其他用户使用这个数据库所有者 gauss 或系统管理员可以通过 GRANT 命令主动授予必要的权限。例如连接权限允许其他用户连接到该数据库CONNECT 权限。对象权限允许其他用户对数据库中的表、视图等执行查询或修改操作如 SELECT, INSERT 等权限5. 系统管理员的特殊权限系统管理员拥有最高权限。无论数据库的所有者是谁系统管理员都可以跨用户进行访问、修改和管理操作。六、允许外部访问1. 修改 postgresql.conf 监听所有地址在服务器终端使用安装用户编辑配置文件vi /opt/openGauss/data/single_node/postgresql.conf找到 listen_addresses 行如果没有则手动添加将其修改为监听所有地址listen_addresses *2. 修改 pg_hba.conf 允许远程访问为了让外部客户端能够成功认证还需要在访问控制文件中添加规则。继续编辑vi /opt/openGauss/data/single_node/pg_hba.conf在文件末尾添加以下行允许所有 IP 使用密码认证host all all 0.0.0.0/0 sha2563. 重启数据库服务使配置生效gs_ctl restart -D /opt/openGauss/data/single_node -Z single_node4. 验证是否修改成功重启后再次执行 ss -antp|grep 5432应该能看到类似输出LISTEN 0 128 *:5432 *:* users:((gaussdb,pidxxxx,fdxx))