Accorde des autorisations à un compte.
GRANT
priv_type [(column_list)]
[, priv_type [(column_list)]] ...
ON priv_level
TO user [auth_option]
[WITH {GRANT OPTION}]
Paramètres requis
| Paramètre | Description |
|---|---|
priv_type |
Type d'autorisation à accorder. Pour la liste complète des types d'autorisation pris en charge, consultez la rubrique Modèle d'autorisations. |
priv_level |
Portée d'application de l'autorisation. Valeurs acceptées : *.* (niveau du cluster), db_name.* (niveau de la base de données), db_name.table_name ou table_name (niveau de la table), catalog <catalog_name> (niveau du catalogue externe). |
Paramètres facultatifs
| Paramètre | Description |
|---|---|
column_list |
Liste des noms de colonnes. Ce paramètre s'applique uniquement si priv_type est défini sur SELECT. Il restreint l'autorisation SELECT aux colonnes spécifiées. |
WITH GRANT OPTION |
Autorise le bénéficiaire à accorder les mêmes autorisations à d'autres comptes. |
Notes d'utilisation
Pour accorder des autorisations à d'autres comptes, le compte qui exécute l'instruction GRANT doit disposer de l'autorisation GRANT OPTION.
Exemples
Accorder des autorisations au niveau du cluster
Accordez l'autorisation all au niveau du cluster au compte account2 :
GRANT all ON *.* TO 'account2';
Le compte account2 dispose désormais d'autorisations complètes sur l'ensemble du cluster.
Accordez des autorisations de manipulation de données au niveau du cluster à un nouveau compte :
GRANT insert,select,update,delete on *.* to 'test'@'%' identified by 'Testpassword1';
Cette commande crée le compte test et lui accorde les autorisations INSERT, SELECT, UPDATE et DELETE au niveau du cluster.
Accorder des autorisations au niveau de la base de données
Accordez l'autorisation all au niveau de la base de données au compte account3 :
GRANT all ON adb_demo.* TO 'account3';
Le compte account3 dispose désormais d'autorisations complètes sur la base de données adb_demo.
Accordez des autorisations de manipulation de données au niveau de la base de données à un nouveau compte :
GRANT insert,select,update,delete on adb_demo.* to 'test123' identified by 'Testpassword123';
Cette commande crée le compte test123 et lui accorde les autorisations INSERT, SELECT, UPDATE et DELETE sur la base de données adb_demo.
Accorder des autorisations sur un catalogue externe
Accordez l'autorisation ACCESS sur le catalogue externe paimon_catalog au compte account4 :
GRANT all ON catalog paimon_catalog TO 'account4'@'%';
Le compte account4 dispose désormais d'autorisations complètes sur le catalogue externe paimon_catalog.
Accorder des autorisations au niveau des colonnes
Accordez l'autorisation SELECT sur des colonnes spécifiques à un nouveau compte :
GRANT select (customer_id, sex) ON customer TO 'test321' identified by 'Testpassword321';
Cette commande crée le compte test321 et limite son accès SELECT aux colonnes customer_id et sex de la table customer.