このトピックでは、ApsaraDB for OceanBase の MySQL モードと Oracle モードにおける標準アカウントの権限について説明します。
MySQL モードのアカウント権限
MySQL モードの標準アカウントのデフォルト権限は、information_schema.* に対する SELECT です。
権限の種類 | 権限 | 説明 |
読み取り/書き込み権限 | ALL PRIVILEGES |
|
DDL のみ | CREATE | テーブルを作成する権限。 |
DROP | テーブルとビューを削除する権限。 | |
ALTER | テーブルの名前を変更し、スキーマを変更する権限。 | |
SHOW VIEW | ビューをクエリし、ビューの動作を確認する権限。 | |
CREATE VIEW | ビューを作成する権限。 | |
DML のみ | SELECT | テーブル内のデータをクエリする権限。 |
INSERT | テーブルに行を挿入する権限。 | |
UPDATE | 既存のデータを変更する権限。 | |
DELETE | 既存のデータを削除する権限。 | |
SHOW VIEW | ビューをクエリし、ビューの動作を確認する権限。 | |
PROCESS |
| |
読み取り専用権限 | CREATE SESSION | データベースに接続する権限。 |
SELECT | テーブル内のデータをクエリする権限。 | |
SHOW VIEW | ビューをクエリし、ビューの動作を確認する権限。 | |
カスタム | ALTER、CREATE、DELETE、DROP、INSERT、SELECT、UPDATE、INDEX、CREATE VIEW、SHOW VIEW、PROCEDURE FUNCTION | すべての DDL コマンドと DML コマンド、および INDEX と PROCEDURE FUNCTION を選択できます。 INDEX: テーブルインデックスを作成または削除する権限。 PROCEDURE FUNCTION
説明 PROCEDURE FUNCTION 権限は、データベースバージョン V4.2.2 以上、および V4.3.0 以上でのみサポートされています。 |
Oracle モードのアカウント権限
デフォルトでは、Oracle モードの標準アカウントは、ユーザースキーマに対して次の権限を持っています。
権限 | 説明 |
CREATE TABLE | テーブルを作成する権限。 |
CREATE VIEW | ビューを作成する権限。 |
CREATE PROCEDURE | ユーザーのストアドプロシージャを作成する権限。 |
CREATE SYNONYM | 指定されたユーザーのシノニムを作成する権限。 |
CREATE SEQUENCE | 指定されたユーザーのシーケンスを作成する権限。 |
CREATE TRIGGER | 指定されたユーザーのトリガーを作成する権限。 |
CREATE TYPE | 型を作成する権限。 |
CREATE SESSION | セッションを作成する権限。 |
EXECUTE ANY PROCEDURE | 任意のストアドプロシージャを実行する権限。 |
CREATE ANY OUTLINE | 任意の実行計画を作成する権限。 |
ALTER ANY OUTLINE | 任意の実行計画を変更する権限。 |
DROP ANY OUTLINE | 任意の実行計画を削除する権限。 |
CREATE ANY PROCEDURE | ユーザーの任意のストアドプロシージャを作成する権限。 |
ALTER ANY PROCEDURE | 任意のストアドプロシージャを変更する権限。 |
DROP ANY PROCEDURE | 任意のストアドプロシージャを削除する権限。 |
CREATE ANY SEQUENCE | 任意のシーケンスを作成する権限。 |
ALTER ANY SEQUENCE | 任意のシーケンスを変更する権限。 |
DROP ANY SEQUENCE | 任意のシーケンスを削除する権限。 |
CREATE ANY TYPE | 任意の型を作成する権限。 |
ALTER ANY TYPE | 任意の型を変更する権限。 |
DROP ANY TYPE | 任意の型を削除する権限。 |
SYSKM | 透過データ暗号化 (TDE) に関連する操作を実行する権限。 |
CREATE ANY TRIGGER | ユーザーの任意のトリガーを作成する権限。 |
ALTER ANY TRIGGER | 任意のトリガーを変更する権限。 |
DROP ANY TRIGGER | 任意のトリガーを削除する権限。 |
CREATE PROFILE | プロファイルを作成する権限。 |
ALTER PROFILE | プロファイルを変更する権限。 |
DROP PROFILE | プロファイルを削除する権限。 |