有没有理由不删除cassandra默认用户?

有没有理由不删除cassandra默认用户?,cassandra,cqlsh,Cassandra,Cqlsh,大多数在线指南都给出了如何更改默认cassandra用户的密码并创建另一个管理员以提高安全性的建议。如果创建了另一个超级用户并将其用于所有目的,是否有任何理由保留cassandra角色 我创建了一个新的管理员用户: CREATE ROLE priam WITH PASSWORD = 'somepass' AND LOGIN = true AND SUPERUSER = true; 并删除了默认值: drop role cassandra; 似乎一切都正常:)还是不正常?这里他们说,在创建另一

大多数在线指南都给出了如何更改默认cassandra用户的密码并创建另一个管理员以提高安全性的建议。如果创建了另一个超级用户并将其用于所有目的,是否有任何理由保留
cassandra
角色

我创建了一个新的管理员用户:

CREATE ROLE priam WITH PASSWORD = 'somepass' AND LOGIN = true AND SUPERUSER = true;
并删除了默认值:

drop role cassandra;

似乎一切都正常:)还是不正常?

这里他们说,在创建另一个具有超级用户权限的帐户后,您也可以删除该帐户

这里也有:


内置的
cassandra
用户最大的问题是在访问其数据时使用了
QUORUM
一致性级别。这意味着,如果丢失了多个节点,如果要执行某些操作,则很可能无法使用此用户登录

您可以离开
cassandra
用户,但必须更改其密码,因为它仍然存在,这是一个额外的安全风险

因此,最好使用一个新的超级用户并删除
cassandra