All Products
Search
Document Center

ApsaraDB for OceanBase (Deprecated):ModifyTenantUserRoles

Last Updated:Jun 12, 2026

Mengubah informasi izin database yang dapat diakses oleh akun tertentu di bawah penyewa.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

oceanbase:ModifyTenantUserRoles

update

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

UserName

string

Yes

Nama akun database.
Kata kunci tertentu yang dicadangkan, seperti SYS dan root, tidak dapat digunakan.

pay_test

TenantId

string

Yes

ID penyewa.

t4pnum****

UserRole

string

Yes

Informasi peran akun untuk database.

  • Dalam mode OceanBase MySQL, masukkan semua database dan izin yang sesuai. Jika database tidak disertakan, izin pada database tersebut dianggap dicabut. Untuk mencabut semua izin database, masukkan nilai kosong, yaitu UserRole:[].

  • Dalam mode OceanBase Oracle, hanya masukkan nama database, nama tabel, dan izin yang sesuai yang perlu diubah.

- OceanBase MySQL 模式:[{"Database":"oceanbase1","Role":"readwrite"},{"Database":"oceanbase2","Role":"readonly"}] - OceanBase Oracle 模式:[{"database":"xxx","table":"xxx","role":"readonly"}] 并且 modifyType 需要传入相应的值

InstanceId

string

Yes

ID Kluster OceanBase.

ob317v4uif****

ModifyType

string

No

Tipe modifikasi izin pengguna.
Dalam mode OceanBase MySQL, jangan masukkan nilai ini. Dalam mode OceanBase Oracle, masukkan operasi yang sesuai:

  • Add: ADD.

  • Hapus: DELETE.

  • Update: UPDATE.

UPDATE

UserType

string

No

Tipe pengguna.

Normal

GlobalPermissions

string

No

Izin global.

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

TenantUser

object

Informasi akun database di penyewa.

UserRole

array<object>

Tipe akun.

  • Admin: akun super.

  • Normal: akun reguler.

账号具备的数据库权限信息列表。

object

Parameter tanggapan.

Database

string

http(s)://[Endpoint]/?Action=ModifyTenantUserRoles
&UserName=pay_test
&TenantId=ob2mr3oae0****
&UserRole=[{"Database":"20210824160559","Role":"readwrite"}]
&InstanceId=ob317v4uif****
&ModifyType=update
&Common request parameters

db_pay1

Role

string

You can call this operation to modify the database privileges of a specified account in a tenant.

ReadOnly

Table

string

tbl_pay1

IsSuccess

boolean

true

UserName

string

Nama akun.

pay_test

TenantId

string

ID penyewa.

t4pnum****

RequestId

string

ID permintaan.

EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C

Contoh

Respons sukses

JSONformat

{
  "TenantUser": {
    "UserRole": [
      {
        "Database": "db_pay1",
        "Role": "ReadOnly",
        "Table": "tbl_pay1",
        "IsSuccess": true
      }
    ],
    "UserName": "pay_test",
    "TenantId": "t4pnum****"
  },
  "RequestId": "EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

500 InternalError The request processing has failed due to some unknown error.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.