Tous les produits
Search
Centre de documentation

AnalyticDB:Modèle d'autorisations de base de données

Dernière mise à jour :Aug 10, 2026

AnalyticDB for MySQL vous permet d'accorder des autorisations spécifiques à différents niveaux pour contrôler l'accès. Cette rubrique décrit la relation entre les opérations SQL et les autorisations requises, ainsi que les méthodes pour consulter et modifier les autorisations.

Niveaux d'autorisation

Un cluster AnalyticDB for MySQL prend en charge le contrôle d'accès aux quatre niveaux d'autorisation suivants :

  • GLOBAL : niveau du cluster.

  • DB : niveau de la base de données.

  • TABLE : niveau de la table.

  • COLUMN : niveau de la colonne.

    Pour autoriser un utilisateur à interroger uniquement une colonne spécifique d'une table, accordez-lui l'autorisation SELECT sur cette colonne. Par exemple : GRANT select (customer_id) ON customer TO 'test321'.

Opérations et autorisations requises

Opération

Autorisation

Niveaux pris en charge

SELECT

SELECT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

INSERT

INSERT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

INSERT…SELECT…FROM…

  • INSERT

  • SELECT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

UPDATE

UPDATE

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

DELETE

DELETE

  • GLOBAL

  • DB

  • TABLE

TRUNCATE TABLE

DROP

  • GLOBAL

  • DB

  • TABLE

ALTER TABLE

  • ALTER

  • INSERT

  • CREATE

  • GLOBAL

  • DB

  • TABLE

CREATE DATABASE

CREATE

GLOBAL

CREATE TABLE

CREATE

  • GLOBAL

  • DB

  • TABLE

SHOW CREATE TABLE

SELECT

  • GLOBAL

  • DB

  • TABLE

DROP DATABASE

DROP

  • GLOBAL

  • DB

DROP TABLE

DROP

  • GLOBAL

  • DB

  • TABLE

CREATE VIEW

  • CREATE VIEW

    Pour exécuter la commande CREATE VIEW REPLACE, vous devez également disposer de l'autorisation DROP.

  • SELECT

  • GLOBAL

  • DB

  • TABLE

DROP VIEW

DROP

  • GLOBAL

  • DB

  • TABLE

SHOW CREATE VIEW

  • SHOW VIEW

  • SELECT

  • GLOBAL

  • DB

  • TABLE

CREATE USER/DROP USER/RENAME USER

CREATE_USER

GLOBAL

SET PASSWORD

SUPER

GLOBAL

GRANT/REVOKE

GRANT

GLOBAL

Consulter les autorisations

Consulter les autorisations à l'aide de SQL

Remarque

Vous pouvez utiliser SQL pour consulter les autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Procédure

Pour afficher les autorisations d'un utilisateur, exécutez l'instruction SHOW GRANTS. Pour plus d'informations, consultez la section SHOW GRANTS.

Consulter les autorisations à l'aide de DMS

Remarque

Vous pouvez utiliser DMS pour consulter les autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Prérequis

  • Utilisez un compte Alibaba Cloud.

  • Utilisez un utilisateur RAM auquel l'autorisation AliyunADBReadOnlyAccess a été accordée. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.

Procédure

  1. Connectez-vous à votre cluster AnalyticDB for MySQL à l'aide de DMS. Pour plus d'informations, consultez la section Utiliser DMS pour se connecter à un cluster AnalyticDB for MySQL.

  2. Dans la liste Instances Connected du volet de navigation de gauche de DMS, cliquez avec le bouton droit de la souris sur l'instance cible.

  3. Dans le menu contextuel, sélectionnez Database account management.

  4. Sur la page Accounts, consultez les autorisations de l'utilisateur.

Consulter les autorisations dans la console AnalyticDB for MySQL

Remarque

Vous ne pouvez consulter les autorisations dans la console AnalyticDB for MySQL que pour les clusters Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Prérequis

  • Utilisez un compte Alibaba Cloud.

  • Utilisez un utilisateur RAM auquel l'autorisation AliyunADBReadOnlyAccess a été accordée. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.

Procédure

  1. Connectez-vous à la console AnalyticDB for MySQL.

  2. Dans le coin supérieur gauche de la page, sélectionnez une région.

  3. Dans le volet de navigation de gauche, cliquez sur Clusters.

  4. Sous l'onglet Data Lakehouse Edition, cliquez sur l'Cluster ID cible.

  5. Dans le volet de navigation de gauche, cliquez sur Accounts.

  6. Dans la colonne Actions du compte cible, cliquez sur Permissions et sélectionnez View Permissions.

  7. Sélectionnez un niveau d'autorisation pour afficher les autorisations correspondant à la portée souhaitée, par exemple globale, base de données, table ou colonne.

Modifier les autorisations

Accorder des autorisations à l'aide de SQL

Remarque

Vous pouvez utiliser des instructions SQL pour accorder des autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Prérequis

Pour accorder des autorisations via SQL, l'utilisateur doit disposer de l'autorisation GRANT OPTION.

Procédure

Exécutez l'instruction GRANT pour accorder des autorisations à un utilisateur. Pour plus d'informations, consultez la section GRANT.

Accorder des autorisations à l'aide de DMS

Remarque

Vous pouvez utiliser DMS pour accorder des autorisations sur les clusters Data Warehouse Edition, Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Prérequis

  • Utilisez un compte Alibaba Cloud.

  • Utilisez un utilisateur RAM auquel les autorisations AliyunADBFullAccess et AliyunServiceRoleForDMS ont été accordées. Pour accorder des autorisations à un utilisateur RAM, consultez la section Gérer les autorisations des utilisateurs RAM.

Procédure

  1. Connectez-vous à votre cluster AnalyticDB for MySQL à l'aide de DMS. Pour plus d'informations, consultez la section Utiliser DMS pour se connecter à un cluster AnalyticDB for MySQL.

  2. Dans la liste Instances Connected du volet de navigation de gauche de DMS, cliquez avec le bouton droit de la souris sur l'instance cible.

  3. Dans le menu contextuel, sélectionnez Database account management.

  4. Sur la page Accounts, recherchez le compte cible et cliquez sur Edit dans la colonne Actions.

  5. Dans la boîte de dialogue Edit User, sélectionnez l'onglet Global Permissions.

  6. Dans la liste Permission Type, sélectionnez ou désélectionnez les autorisations requises.

Accorder des autorisations dans la console AnalyticDB for MySQL

Remarque

Vous ne pouvez accorder des autorisations dans la console AnalyticDB for MySQL que pour les clusters Enterprise Edition, Basic Edition et Data Lakehouse Edition.

Prérequis

  • Utilisez un compte Alibaba Cloud.

  • Utilisez un utilisateur RAM auquel l'autorisation AliyunADBFullAccess a été accordée. Le compte de base de données associé doit disposer de l'autorisation GRANT OPTION.

Procédure

  1. Connectez-vous à la console AnalyticDB for MySQL.

  2. Dans le coin supérieur gauche de la page, sélectionnez une région.

  3. Dans le volet de navigation de gauche, cliquez sur Clusters.

  4. Sous l'onglet Data Lakehouse Edition, cliquez sur l'Cluster ID cible.

  5. Dans le volet de navigation de gauche, cliquez sur Accounts.

  6. Dans la colonne Actions du compte cible, cliquez sur Permissions et sélectionnez Edit Permissions.

  7. Sélectionnez un Permission Level et choisissez les autorisations requises sous Permission Configuration.

  8. Cliquez sur l'icône 1, puis cliquez sur OK.