Cette rubrique explique comment créer un compte standard pour une instance ApsaraDB RDS for MySQL et lui accorder les privilèges minimaux requis lors des différentes phases de migration des données.
Contexte
Une instance ApsaraDB RDS for MySQL prend en charge deux types de comptes de base de données : le compte privilégié et le compte standard. Lorsque vous utilisez le service de transmission de données pour migrer des données depuis une instance ApsaraDB RDS for MySQL, respectez les règles suivantes :
-
Si vous utilisez un compte privilégié, celui-ci dispose par défaut des privilèges en lecture/écriture sur toutes les bases de données.
ImportantVous ne pouvez créer qu'un seul compte privilégié par instance ApsaraDB RDS for MySQL.
-
Si vous utilisez un compte standard, accordez-lui des privilèges conformément aux descriptions fournies dans cette rubrique.
Les privilèges d'un compte standard incluent les options read-only, read/write, DDL-only et DML-only. Pour plus d'informations, consultez la section Privilèges du compte.
Dans cet exemple, nous créons un compte standard pour une instance ApsaraDB RDS for MySQL. Spécifiez ce compte dans le champ Username lors de la création d'une source de données ApsaraDB RDS for MySQL.

Créer un compte standard pour une instance ApsaraDB RDS for MySQL
-
Accédez à la page Accounts.
Connectez-vous à la console ApsaraDB RDS for MySQL.
Dans l'angle supérieur gauche de la page Instances, sélectionnez la région où se trouve l'instance cible. Cliquez ensuite sur l'ID de l'instance.
Sur la page des détails de l'instance, cliquez sur Accounts dans le volet de navigation de gauche.
-
Sur la page Accounts, cliquez sur Create Account.

-
Dans la boîte de dialogue Create Account, configurez les paramètres.

Paramètre
Description
Database Account
Le nom d'utilisateur du compte de base de données peut contenir des lettres, des chiffres et des traits de soulignement (_). Il doit commencer par une lettre, se terminer par une lettre ou un chiffre, et ne pas dépasser 32 caractères.
Account Type
Sélectionnez Normal Account.
Authorized Databases
Sélectionnez une ou plusieurs bases de données accessibles au compte.
Dans la liste Unauthorized Databases située à gauche, sélectionnez une ou plusieurs bases de données et cliquez sur > pour les ajouter à la liste de droite.
Dans la liste Authorized Databases située à droite, accordez au compte le privilège read/write (DDL and DML), read-only, DDL-only ou DML-only pour chaque base de données.
Cliquez sur le bouton situé à côté de Set All to dans l'angle supérieur droit pour accorder le même privilège à plusieurs bases de données simultanément.
New Password
Le mot de passe doit comporter entre 8 et 32 caractères et contenir au moins trois des quatre types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux. Les caractères spéciaux pris en charge sont : ! @ # $ % ^ & * ( ) _ + - =.
Confirm Password
Saisissez à nouveau le mot de passe.
Remarks
Saisissez une description du compte. Elle doit comporter entre 2 et 256 caractères.
Cliquez sur OK.
Accorder des privilèges à un compte standard dans une instance source ApsaraDB RDS for MySQL
Le tableau suivant répertorie les privilèges minimaux requis pour un compte standard dans une instance ApsaraDB RDS for MySQL lors des différentes phases de migration des données. Si vous accordez le privilège en lecture/écriture au compte source durant la phase de synchronisation incrémentielle inverse, le privilège requis dépend du type de données de la synchronisation incrémentielle inverse. Par exemple, si le type de données est DDL, vous devez accorder le privilège DDL-only au compte source. Si le type de données est DML, vous devez accorder le privilège DML-only au compte source.
-
Lors de la synchronisation incrémentielle, le service de transmission de données obtient et analyse les journaux générés après l'exécution d'opérations de modification DML ou DDL dans la source, puis écrit ces journaux dans la cible.
RemarqueSi vous avez sélectionné Incremental Synchronization lors de la configuration de la tâche, le compte doit disposer du privilège en lecture sur toutes les tables de la source. Sinon, la tâche risque d'être interrompue.
Lors de la synchronisation incrémentielle inverse, le service de transmission de données obtient et analyse les journaux générés après l'exécution d'opérations de modification DML ou DDL dans la cible, puis écrit ces journaux dans la source.
Type de table | Migration du schéma | Migration complète | Synchronisation incrémentielle des opérations DML | Synchronisation incrémentielle des opérations DDL | Vérification complète | Synchronisation incrémentielle inverse |
Table avec clé primaire ou clé unique non nulle | Lecture seule | Lecture seule | Lecture seule | Lecture seule | Lecture seule |
|
Table sans clé primaire ni clé unique non nulle | Lecture seule | Lecture seule | Lecture seule | Lecture seule | Non pris en charge |
|
Accorder des privilèges à un compte standard dans une instance cible ApsaraDB RDS for MySQL
Type de table | Migration du schéma | Migration complète | Synchronisation incrémentielle des opérations DML | Synchronisation incrémentielle des opérations DDL | Vérification complète | Synchronisation incrémentielle inverse |
Table avec clé primaire ou clé unique non nulle | Lecture seule | Lecture seule | Lecture seule | Lecture seule | Lecture seule |
|
Table sans clé primaire ni clé unique non nulle | Lorsque la cible est une instance ApsaraDB RDS for MySQL, le service de transmission de données ne prend pas en charge la migration ou la synchronisation d'une table sans clé primaire ni clé unique non nulle. | |||||