All Products
Search
Document Center

ApsaraDB for OceanBase (Deprecated):Buat akun normal untuk instans OceanBase serverless dan berikan hak istimewa kepada akun tersebut

Last Updated:Dec 30, 2025

Topik ini menjelaskan cara membuat akun normal untuk instans OceanBase serverless dan memberikan hak istimewa minimum yang diperlukan oleh akun tersebut pada berbagai tahap migrasi data.

Latar Belakang

ApsaraDB for OceanBase hanya mendukung instans serverless tipe Serverless for MySQL. Instans serverless mendukung tiga jenis akun database: akun normal, super account, dan akun read-only. Saat menggunakan layanan transmisi data untuk melakukan migrasi data dari instans serverless, perhatikan aturan berikut:

  • Jika menggunakan akun normal, berikan hak istimewa sesuai penjelasan dalam topik ini.

  • Jika menggunakan super account, akun tersebut secara default memiliki hak istimewa baca/tulis pada semua database.

  • Jika menggunakan akun read-only, akun tersebut secara default memiliki hak istimewa baca pada semua database.

Nama akun normal yang dibuat untuk instans serverless dapat digunakan sebagai parameter Username saat membuat sumber data OceanBase.

image

Jika ingin melakukan migrasi tabel yang tidak memiliki kunci unik, Anda juga harus membuat pengguna __oceanbase_inner_drc_user dengan hak istimewa read-only sebelum migrasi data. Kemudian, saat membuat sumber data OceanBase, tentukan password untuk __oceanbase_inner_drc_user.image.png

Buat akun normal untuk instans serverless

  1. Buka halaman Serverless Instance Workspace.

    1. Login ke

      .

    2. Di pojok kiri atas, pilih wilayah tempat instans target berada.

    3. Di panel navigasi sebelah kiri, klik Instances. Lalu, klik nama instans target yang bertipe Serverless.

  2. Di halaman Serverless Workspace, klik Account Management di panel navigasi sebelah kiri.

  3. Di halaman Account Management, klik Create Account di pojok kanan atas.

    image

  4. Pada dialog Create Account, konfigurasikan parameter-parameter berikut.

    image.png

    Parameter

    Deskripsi

    Username

    Username dapat berisi huruf, angka, dan garis bawah (_). Harus dimulai dengan huruf dan diakhiri dengan huruf atau angka, serta tidak boleh melebihi 32 karakter.

    Account Type

    Pilih Normal Account.

    Accessible Databases (Opsional)

    Pilih satu atau beberapa database yang dapat diakses oleh akun tersebut.

    1. Di daftar Unauthorized di sebelah kiri, pilih satu atau beberapa database lalu klik > untuk menambahkannya ke daftar di sebelah kanan.

    2. Di daftar Authorized, berikan hak istimewa Read/Write, Only DDL, Only DML, atau Read-only pada setiap database kepada akun tersebut.

    Password

    Password harus terdiri dari 10 hingga 32 karakter dan mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus. Karakter khusus yang didukung adalah: ! @ # $ % ^ & * ( ) _ + - =. Anda dapat mengklik Randomly generated untuk mengisi password acak secara otomatis.

    Catatan

    Anda juga dapat mengklik Copy Password untuk menyalin password dan menyimpannya secara rahasia.

    Remarks (Opsional)

    Masukkan deskripsi akun.

  5. Klik OK.

Berikan hak istimewa kepada akun normal di instans serverless sumber

Tabel berikut mencantumkan hak istimewa minimum yang diperlukan oleh akun normal di instans serverless sumber pada berbagai tahap migrasi data.

Jenis Tabel

Migrasi Skema

Migrasi Penuh

Sinkronisasi Operasi DML Inkremental

Sinkronisasi Operasi DDL Inkremental

Verifikasi Penuh

Reverse Increment

Tabel dengan primary key atau kunci unik non-null

Read-only

Read-only

Read-only

Read-only

Read-only

  • Only DDL (hanya operasi DDL yang disinkronkan)

  • Only DML (hanya operasi DML yang disinkronkan)

  • Read/Write (operasi DDL dan DML keduanya disinkronkan)

Tabel tanpa primary key atau kunci unik non-null

Read-only

  • Read-only

  • Diperlukan __oceanbase_inner_drc_user

Read-only

Read-only

Diperlukan __oceanbase_inner_drc_user

  • Only DDL (hanya operasi DDL yang disinkronkan)

  • Only DML (hanya operasi DML yang disinkronkan)

  • Read/Write (operasi DDL dan DML keduanya disinkronkan)

Berikan hak istimewa kepada akun normal di instans serverless target

Tabel berikut mencantumkan hak istimewa minimum yang diperlukan oleh akun normal di instans serverless target pada berbagai tahap migrasi data.

Jenis Tabel

Migrasi Skema

Migrasi Penuh

Sinkronisasi Operasi DML Inkremental

Sinkronisasi Operasi DDL Inkremental

Verifikasi Penuh

Inkremen Terbalik Operasi DML

Inkremen Terbalik Operasi DDL

Tabel dengan primary key atau kunci unik non-null

Only DDL

Read/Write

Read/Write

Only DDL

Read-only

Read-only

Read-only

Tabel tanpa primary key atau kunci unik non-null

Only DDL

Read/Write

Read/Write

Only DDL

Not supported

Read-only

Read-only

Buat __oceanbase_inner_drc_user dan berikan hak istimewa kepada pengguna tersebut

  1. Login ke Konsol ApsaraDB for OceanBase dan buka halaman Tenant Workspace.

  2. Di halaman Tenant Workspace, klik Log on to Database di pojok kanan atas.

    Anda juga dapat login melalui halaman Database Management.

    image.png

  3. Pada dialog Enter a database account, masukkan nama database yang akan dilogin lalu klik OK.

  4. Pada dialog Enter the connection password, masukkan password untuk login ke database lalu klik OK.

  5. Setelah login, jalankan perintah berikut untuk membuat pengguna __oceanbase_inner_drc_user:

    create user __oceanbase_inner_drc_user identified by '<password>';
  6. Jalankan perintah berikut untuk memberikan hak istimewa kepada pengguna tersebut:

    grant select on *.* to __oceanbase_inner_drc_user;