Tous les produits
Search
Centre de documentation

ApsaraDB for OceanBase (Deprecated):Gestion des politiques

Dernière mise à jour :Aug 09, 2026

La gestion de la sécurité est essentielle pour les bases de données. OceanBase Database propose des politiques de sécurité spécifiques afin de protéger les données et les ressources. Ces politiques incluent l'isolation des ressources et le contrôle des privilèges. L'isolation des ressources permet de restreindre l'accès aux données, garantissant ainsi la sécurité des ressources. Le contrôle des privilèges permet de définir des droits d'accès pour les données partagées, assurant la sécurité des données.

Gérer les privilèges de compte

Vous pouvez configurer les privilèges des utilisateurs dans la console RAM.

  1. Connectez-vous à la console RAM. Dans le volet de navigation de gauche, cliquez sur Policy Management. Sur la page qui s'affiche, cliquez sur Create Policy.1

  2. Sur la page Create Policy, spécifiez le Policy Name, sélectionnez Script et créez des politiques de privilèges pour les utilisateurs RAM.2

  3. Dans le volet de navigation de gauche, cliquez sur Users. Sur la page qui s'affiche, recherchez l'utilisateur auquel vous souhaitez ajouter des privilèges.

  4. Sur la page des détails de l'utilisateur, cliquez sur Privileges.

  5. Sous l'onglet Personal Privileges, cliquez sur Add Privilege.

  6. Dans la boîte de dialogue qui apparaît à droite, cliquez sur Custom Policy, sélectionnez la politique créée, puis cliquez sur OK.

Gérer les privilèges utilisateur

OceanBase Database vous permet de créer et de supprimer des utilisateurs, de modifier les mots de passe et les noms d'utilisateur, de verrouiller des comptes, ainsi que d'accorder ou de révoquer des privilèges.

Les utilisateurs d'un même tenant possèdent des noms uniques et n'ont accès qu'aux objets de ce tenant. Les privilèges attribués aux utilisateurs sont compatibles avec ceux de MySQL et se répartissent selon les niveaux suivants :

  • Global : les privilèges de ce niveau s'appliquent à toutes les bases de données. Utilisez l'instruction GRANT ALL ON *.* pour accorder des privilèges globaux.

  • Niveau base de données : les privilèges de ce niveau s'appliquent à tous les objets d'une base de données spécifiée. Utilisez l'instruction GRANT ALL ON db_name.* pour accorder des privilèges au niveau de la base de données.

  • Niveau table : les privilèges de ce niveau s'appliquent à toutes les colonnes d'une table spécifiée. Exécutez la commande GRANT ALL ON db_name.tbl_name pour accorder des privilèges au niveau de la table.

Le tableau suivant décrit les différents privilèges.

Privilège

Description

ALL PRIVILEGES

Tous les privilèges, à l'exception de GRANT OPTION.

ALTER

Privilège ALTER TABLE.

CREATE

Privilège CREATE TABLE.

CREATE USER

Privilèges CREATE USER, DROP USER, RENAME USER et REVOKE ALL PRIVILEGES.

CREATE TABLEGROUP

Privilège global CREATE TABLEGROUP.

DELETE

Privilège DELETE.

DROP

Privilège DROP.

GRANT OPTION

Privilège GRANT OPTION.

INSERT

Privilège INSERT.

SELECT

Privilège SELECT.

UPDATE

Privilège UPDATE.

SUPER

Privilège SET GLOBAL permettant de modifier les paramètres système globaux.

SHOW DATABASES

Privilège global SHOW DATABASES.

INDEX

Privilèges CREATE INDEX et DROP INDEX.

CREATE VIEW

Privilège de création et de suppression de vues.

SHOW VIEW

Privilège SHOW CREATE VIEW.