版本:7.0.0

CREATE PROFILE ​

功能描述 ​

CREATE PROFILE 语句用于创建用户配置文件,用于管理数据库用户的资源限制和密码策略。配置文件可以被多个用户共享,便于统一管理用户的安全和资源使用策略。

注意事项 ​

创建或替换配置文件需要具备相应的系统权限;配置文件中参数设置不当可能导致账户被锁定或密码策略过于严格,请根据实际业务需求合理配置。

语法格式 ​

sql
CREATE PROFILE profile_name [REPLACE] LIMIT
{
    parameter1 [ { UNLIMITED | DEFAULT | value } ]
    [ parameter2 [ { UNLIMITED | DEFAULT | value } ] ]
    ...
}

参数说明 ​

基本参数 ​

参数名说明
profile_name配置文件的名称
REPLACE可选参数,如果指定的配置文件已存在,则替换该配置文件

参数值选项 ​

选项说明
UNLIMITED表示无限制
DEFAULT使用系统默认值
value具体的数值

可配置参数列表 ​

参数名类型默认值单位说明
FAILED_LOGIN_ATTEMPTS整数10次指定用户登录失败的最大尝试次数,超过该次数后账户将被锁定
PASSWORD_LIFE_TIME整数15552000秒指定密码的有效期,超过该时间后密码将过期,用户需要修改密码才能登录
PASSWORD_REUSE_TIME整数UNLIMITED秒指定密码重用前必须经过的天数,如果设置为整数,则必须将 PASSWORD_REUSE_MAX 设置为 UNLIMITED
PASSWORD_REUSE_MAX整数UNLIMITED次指定密码重用前必须更改的次数,如果设置为整数,则必须将 PASSWORD_REUSE_TIME 设置为 UNLIMITED
PASSWORD_LOCK_TIME整数86400秒指定账户锁定的时间长度
PASSWORD_GRACE_TIME整数604800秒指定密码过期后的宽限期,在此期间登录会收到警告但仍可登录
SESSIONS_PER_USER整数UNLIMITED个指定每个用户允许的最大并发会话数
PASSWORD_MIN_LEN整数8字符指定密码的最小长度

示例 ​

创建基本配置文件 ​

CREATE PROFILE app_user_profile LIMIT
    FAILED_LOGIN_ATTEMPTS 5;

替换现有配置文件 ​

CREATE OR REPLACE PROFILE app_user_profile LIMIT
    FAILED_LOGIN_ATTEMPTS 20;

使用默认值创建配置文件 ​

CREATE PROFILE default_profile LIMIT
    FAILED_LOGIN_ATTEMPTS DEFAULT;

创建无限制的配置文件 ​

CREATE PROFILE unlimited_profile LIMIT
    PASSWORD_LIFE_TIME UNLIMITED;