Tous les produits
Search
Centre de documentation

ApsaraDB for OceanBase (Deprecated):Créer un compte standard pour une instance serverless OceanBase et accorder des privilèges

Dernière mise à jour :Aug 09, 2026

Cette rubrique explique comment créer un compte standard pour une instance serverless OceanBase et lui accorder les privilèges minimaux requis lors des différentes phases de migration des données.

Contexte

ApsaraDB for OceanBase prend uniquement en charge les instances serverless de type Serverless for MySQL. Une instance serverless propose trois types de comptes de base de données : le compte standard, le compte superadministrateur et le compte en lecture seule. Lorsque vous utilisez le service de transmission de données pour migrer des données depuis une instance serverless, respectez les règles suivantes :

  • Si vous utilisez un compte standard, accordez-lui des privilèges conformément aux descriptions fournies dans cette rubrique.

  • Si vous utilisez un compte superadministrateur, celui-ci dispose par défaut des privilèges en lecture/écriture sur toutes les bases de données.

  • Si vous utilisez un compte en lecture seule, celui-ci dispose par défaut du privilège de lecture sur toutes les bases de données.

Le nom du compte standard créé pour votre instance serverless peut être utilisé comme paramètre Username lors de la création d'une source de données OceanBase.

image

Si vous souhaitez migrer une table sans clé unique, vous devez également créer un utilisateur __oceanbase_inner_drc_user disposant du privilège de lecture seule avant la migration des données. Lors de la création de la source de données OceanBase, spécifiez ensuite le mot de passe de __oceanbase_inner_drc_user.image.png

Créer un compte standard pour une instance serverless

  1. Accédez à la page Serverless Instance Workspace.

    1. Connectez-vous à la

      .

    2. Dans l'angle supérieur gauche, sélectionnez la région où se trouve l'instance cible.

    3. Dans le volet de navigation de gauche, cliquez sur Instances. Cliquez ensuite sur le nom de l'instance cible, dont le type est Serverless.

  2. Sur la page Serverless Workspace, cliquez sur Account Management dans le volet de navigation de gauche.

  3. Sur la page Account Management, cliquez sur Create Account dans l'angle supérieur droit.

    image

  4. Dans la boîte de dialogue Create Account, configurez les paramètres.

    image.png

    Paramètre

    Description

    Username

    Le nom d'utilisateur peut contenir des lettres, des chiffres et des traits de soulignement (_). Il doit commencer par une lettre et se terminer par une lettre ou un chiffre, et ne pas dépasser 32 caractères.

    Account Type

    Sélectionnez Normal Account.

    Accessible Databases (Facultatif)

    Sélectionnez une ou plusieurs bases de données accessibles au compte.

    1. Dans la liste Unauthorized située à gauche, sélectionnez une ou plusieurs bases de données et cliquez sur > pour les ajouter à la liste de droite.

    2. Dans la liste Authorized, accordez au compte le privilège Read/Write, Only DDL, Only DML ou Read-only pour chaque base de données.

    Password

    Le mot de passe doit comporter entre 10 et 32 caractères et inclure au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux. Les caractères spéciaux pris en charge sont : ! @ # $ % ^ & * ( ) _ + - =. Vous pouvez cliquer sur Randomly generated pour remplir automatiquement un mot de passe aléatoire.

    Remarque

    Vous pouvez également cliquer sur Copy Password pour copier le mot de passe et le conserver en toute confidentialité.

    Remarks (Facultatif)

    Saisissez la description du compte.

  5. Cliquez sur OK.

Accorder des privilèges à un compte standard dans une instance serverless source

Le tableau suivant répertorie les privilèges minimaux requis pour un compte standard dans une instance serverless source lors des différentes phases de migration des données.

Type de table

Migration du schéma

Migration complète

Synchronisation incrémentielle des opérations DML

Synchronisation incrémentielle des opérations DDL

Vérification complète

Incrément inverse

Table avec une clé primaire ou une clé unique non nulle

Lecture seule

Lecture seule

Lecture seule

Lecture seule

Lecture seule

  • Uniquement DDL (seules les opérations DDL sont synchronisées)

  • Uniquement DML (seules les opérations DML sont synchronisées)

  • Lecture/Écriture (les opérations DDL et DML sont synchronisées)

Table sans clé primaire ni clé unique non nulle

Lecture seule

  • Lecture seule

  • __oceanbase_inner_drc_user requis

Lecture seule

Lecture seule

__oceanbase_inner_drc_user requis

  • Uniquement DDL (seules les opérations DDL sont synchronisées)

  • Uniquement DML (seules les opérations DML sont synchronisées)

  • Lecture/Écriture (les opérations DDL et DML sont synchronisées)

Accorder des privilèges à un compte standard dans une instance serverless cible

Le tableau suivant répertorie les privilèges minimaux requis pour un compte standard dans une instance serverless cible lors des différentes phases de migration des données.

Type de table

Migration du schéma

Migration complète

Synchronisation incrémentielle des opérations DML

Synchronisation incrémentielle des opérations DDL

Vérification complète

Incrément inverse des opérations DML

Incrément inverse des opérations DDL

Table avec une clé primaire ou une clé unique non nulle

Uniquement DDL

Lecture/Écriture

Lecture/Écriture

Uniquement DDL

Lecture seule

Lecture seule

Lecture seule

Table sans clé primaire ni clé unique non nulle

Uniquement DDL

Lecture/Écriture

Lecture/Écriture

Uniquement DDL

Non pris en charge

Lecture seule

Lecture seule

Créer __oceanbase_inner_drc_user et accorder des privilèges à l'utilisateur

  1. Connectez-vous à la console ApsaraDB for OceanBase et accédez à la page Tenant Workspace.

  2. Sur la page Tenant Workspace, cliquez sur Log on to Database dans l'angle supérieur droit.

    Vous pouvez également accéder à la page Database Management pour vous connecter.

    image.png

  3. Dans la boîte de dialogue Enter a database account, saisissez le nom de la base de données à laquelle vous souhaitez vous connecter et cliquez sur OK.

  4. Dans la boîte de dialogue Enter the connection password, saisissez le mot de passe de connexion à la base de données et cliquez sur OK.

  5. Une fois connecté, exécutez la commande suivante pour créer l'utilisateur __oceanbase_inner_drc_user :

    create user __oceanbase_inner_drc_user identified by '<password>';
  6. Exécutez la commande suivante pour accorder des privilèges à l'utilisateur :

    grant select on *.* to __oceanbase_inner_drc_user;