Topik ini menjelaskan cara membuat akun normal untuk instans OceanBase serverless dan memberikan hak istimewa minimum yang diperlukan oleh akun tersebut pada berbagai tahap migrasi data.
Latar Belakang
ApsaraDB for OceanBase hanya mendukung instans serverless tipe Serverless for MySQL. Instans serverless mendukung tiga jenis akun database: akun normal, super account, dan akun read-only. Saat menggunakan layanan transmisi data untuk melakukan migrasi data dari instans serverless, perhatikan aturan berikut:
Jika menggunakan akun normal, berikan hak istimewa sesuai penjelasan dalam topik ini.
Jika menggunakan super account, akun tersebut secara default memiliki hak istimewa baca/tulis pada semua database.
Jika menggunakan akun read-only, akun tersebut secara default memiliki hak istimewa baca pada semua database.
Nama akun normal yang dibuat untuk instans serverless dapat digunakan sebagai parameter Username saat membuat sumber data OceanBase.

Jika ingin melakukan migrasi tabel yang tidak memiliki kunci unik, Anda juga harus membuat pengguna __oceanbase_inner_drc_user dengan hak istimewa read-only sebelum migrasi data. Kemudian, saat membuat sumber data OceanBase, tentukan password untuk __oceanbase_inner_drc_user.
Buat akun normal untuk instans serverless
Buka halaman Serverless Instance Workspace.
Login ke
.
Di pojok kiri atas, pilih wilayah tempat instans target berada.
Di panel navigasi sebelah kiri, klik Instances. Lalu, klik nama instans target yang bertipe Serverless.
Di halaman Serverless Workspace, klik Account Management di panel navigasi sebelah kiri.
Di halaman Account Management, klik Create Account di pojok kanan atas.

Pada dialog Create Account, konfigurasikan parameter-parameter berikut.

Parameter
Deskripsi
Username
Username dapat berisi huruf, angka, dan garis bawah (_). Harus dimulai dengan huruf dan diakhiri dengan huruf atau angka, serta tidak boleh melebihi 32 karakter.
Account Type
Pilih Normal Account.
Accessible Databases (Opsional)
Pilih satu atau beberapa database yang dapat diakses oleh akun tersebut.
Di daftar Unauthorized di sebelah kiri, pilih satu atau beberapa database lalu klik > untuk menambahkannya ke daftar di sebelah kanan.
Di daftar Authorized, berikan hak istimewa Read/Write, Only DDL, Only DML, atau Read-only pada setiap database kepada akun tersebut.
Password
Password harus terdiri dari 10 hingga 32 karakter dan mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus. Karakter khusus yang didukung adalah: ! @ # $ % ^ & * ( ) _ + - =. Anda dapat mengklik Randomly generated untuk mengisi password acak secara otomatis.
CatatanAnda juga dapat mengklik Copy Password untuk menyalin password dan menyimpannya secara rahasia.
Remarks (Opsional)
Masukkan deskripsi akun.
Klik OK.
Berikan hak istimewa kepada akun normal di instans serverless sumber
Tabel berikut mencantumkan hak istimewa minimum yang diperlukan oleh akun normal di instans serverless sumber pada berbagai tahap migrasi data.
Jenis Tabel | Migrasi Skema | Migrasi Penuh | Sinkronisasi Operasi DML Inkremental | Sinkronisasi Operasi DDL Inkremental | Verifikasi Penuh | Reverse Increment |
Tabel dengan primary key atau kunci unik non-null | Read-only | Read-only | Read-only | Read-only | Read-only |
|
Tabel tanpa primary key atau kunci unik non-null | Read-only |
| Read-only | Read-only | Diperlukan __oceanbase_inner_drc_user |
|
Berikan hak istimewa kepada akun normal di instans serverless target
Tabel berikut mencantumkan hak istimewa minimum yang diperlukan oleh akun normal di instans serverless target pada berbagai tahap migrasi data.
Jenis Tabel | Migrasi Skema | Migrasi Penuh | Sinkronisasi Operasi DML Inkremental | Sinkronisasi Operasi DDL Inkremental | Verifikasi Penuh | Inkremen Terbalik Operasi DML | Inkremen Terbalik Operasi DDL |
Tabel dengan primary key atau kunci unik non-null | Only DDL | Read/Write | Read/Write | Only DDL | Read-only | Read-only | Read-only |
Tabel tanpa primary key atau kunci unik non-null | Only DDL | Read/Write | Read/Write | Only DDL | Not supported | Read-only | Read-only |
Buat __oceanbase_inner_drc_user dan berikan hak istimewa kepada pengguna tersebut
Login ke Konsol ApsaraDB for OceanBase dan buka halaman Tenant Workspace.
Di halaman Tenant Workspace, klik Log on to Database di pojok kanan atas.
Anda juga dapat login melalui halaman Database Management.

Pada dialog Enter a database account, masukkan nama database yang akan dilogin lalu klik OK.
Pada dialog Enter the connection password, masukkan password untuk login ke database lalu klik OK.
Setelah login, jalankan perintah berikut untuk membuat pengguna
__oceanbase_inner_drc_user:create user __oceanbase_inner_drc_user identified by '<password>';Jalankan perintah berikut untuk memberikan hak istimewa kepada pengguna tersebut:
grant select on *.* to __oceanbase_inner_drc_user;