AnalyticDB for MySQL vous permet d'accorder des autorisations spécifiques à différents niveaux pour contrôler l'accès. Cette rubrique décrit la relation entre les opérations SQL et les autorisations requises, ainsi que les méthodes pour consulter et modifier les autorisations.
Niveaux d'autorisation
Un cluster AnalyticDB for MySQL prend en charge le contrôle d'accès aux quatre niveaux d'autorisation suivants :
GLOBAL : niveau du cluster.
DB : niveau de la base de données.
TABLE : niveau de la table.
-
COLUMN : niveau de la colonne.
Pour autoriser un utilisateur à interroger uniquement une colonne spécifique d'une table, accordez-lui l'autorisation SELECT sur cette colonne. Par exemple :
GRANT select (customer_id) ON customer TO 'test321'.
Opérations et autorisations requises
|
Opération |
Autorisation |
Niveaux pris en charge |
|
SELECT |
SELECT |
|
|
INSERT |
INSERT |
|
|
INSERT…SELECT…FROM… |
|
|
|
UPDATE |
UPDATE |
|
|
DELETE |
DELETE |
|
|
TRUNCATE TABLE |
DROP |
|
|
ALTER TABLE |
|
|
|
CREATE DATABASE |
CREATE |
GLOBAL |
|
CREATE TABLE |
CREATE |
|
|
SHOW CREATE TABLE |
SELECT |
|
|
DROP DATABASE |
DROP |
|
|
DROP TABLE |
DROP |
|
|
CREATE VIEW |
|
|
|
DROP VIEW |
DROP |
|
|
SHOW CREATE VIEW |
|
|
|
CREATE USER/DROP USER/RENAME USER |
CREATE_USER |
GLOBAL |
|
SET PASSWORD |
SUPER |
GLOBAL |
|
GRANT/REVOKE |
GRANT |
GLOBAL |
Consulter les autorisations
Consulter les autorisations à l'aide de SQL
Vous pouvez utiliser SQL pour consulter les autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Procédure
Pour afficher les autorisations d'un utilisateur, exécutez l'instruction SHOW GRANTS. Pour plus d'informations, consultez la section SHOW GRANTS.
Consulter les autorisations à l'aide de DMS
Vous pouvez utiliser DMS pour consulter les autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Prérequis
Utilisez un compte Alibaba Cloud.
Utilisez un utilisateur RAM auquel l'autorisation
AliyunADBReadOnlyAccessa été accordée. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.
Procédure
Connectez-vous à votre cluster AnalyticDB for MySQL à l'aide de DMS. Pour plus d'informations, consultez la section Utiliser DMS pour se connecter à un cluster AnalyticDB for MySQL.
Dans la liste Instances Connected du volet de navigation de gauche de DMS, cliquez avec le bouton droit de la souris sur l'instance cible.
Dans le menu contextuel, sélectionnez Database account management.
Sur la page Accounts, consultez les autorisations de l'utilisateur.
Consulter les autorisations dans la console AnalyticDB for MySQL
Vous ne pouvez consulter les autorisations dans la console AnalyticDB for MySQL que pour les clusters Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Prérequis
Utilisez un compte Alibaba Cloud.
Utilisez un utilisateur RAM auquel l'autorisation
AliyunADBReadOnlyAccessa été accordée. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.
Procédure
Connectez-vous à la console AnalyticDB for MySQL.
Dans le coin supérieur gauche de la page, sélectionnez une région.
Dans le volet de navigation de gauche, cliquez sur Clusters.
Sous l'onglet Data Lakehouse Edition, cliquez sur l'Cluster ID cible.
Dans le volet de navigation de gauche, cliquez sur Accounts.
Dans la colonne Actions du compte cible, cliquez sur Permissions et sélectionnez View Permissions.
Sélectionnez un niveau d'autorisation pour afficher les autorisations correspondant à la portée souhaitée, par exemple globale, base de données, table ou colonne.
Modifier les autorisations
Accorder des autorisations à l'aide de SQL
Vous pouvez utiliser des instructions SQL pour accorder des autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Prérequis
Pour accorder des autorisations via SQL, l'utilisateur doit disposer de l'autorisation GRANT OPTION.
Procédure
Exécutez l'instruction GRANT pour accorder des autorisations à un utilisateur. Pour plus d'informations, consultez la section GRANT.
Accorder des autorisations à l'aide de DMS
Vous pouvez utiliser DMS pour accorder des autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Prérequis
Utilisez un compte Alibaba Cloud.
Utilisez un utilisateur RAM auquel les autorisations
AliyunADBFullAccessetAliyunServiceRoleForDMSont été accordées. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.
Procédure
Connectez-vous à votre cluster AnalyticDB for MySQL à l'aide de DMS. Pour plus d'informations, consultez la section Utiliser DMS pour se connecter à un cluster AnalyticDB for MySQL.
Dans la liste Instances Connected du volet de navigation de gauche de DMS, cliquez avec le bouton droit de la souris sur l'instance cible.
Dans le menu contextuel, sélectionnez Database account management.
Sur la page Accounts, recherchez le compte cible et cliquez sur Edit dans la colonne Actions.
Dans la boîte de dialogue Edit User, sélectionnez l'onglet Global Permissions.
Dans la liste Permission Type, sélectionnez ou désélectionnez les autorisations requises.
Accorder des autorisations dans la console AnalyticDB for MySQL
Vous ne pouvez accorder des autorisations dans la console AnalyticDB for MySQL que pour les clusters Enterprise Edition, Basic Edition et Data Lakehouse Edition.
Prérequis
Utilisez un compte Alibaba Cloud.
Utilisez un utilisateur RAM auquel l'autorisation
AliyunADBFullAccessa été accordée. Le compte de base de données associé doit disposer de l'autorisationGRANT OPTION.
Procédure
Connectez-vous à la console AnalyticDB for MySQL.
Dans le coin supérieur gauche de la page, sélectionnez une région.
Dans le volet de navigation de gauche, cliquez sur Clusters.
Sous l'onglet Data Lakehouse Edition, cliquez sur l'Cluster ID cible.
Dans le volet de navigation de gauche, cliquez sur Accounts.
Dans la colonne Actions du compte cible, cliquez sur Permissions et sélectionnez Edit Permissions.
Sélectionnez un Permission Level et choisissez les autorisations requises sous Permission Configuration.
Cliquez sur l'icône
, puis cliquez sur OK.