すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for OceanBase (Deprecated):ModifyTenantUserRoles

最終更新日:May 26, 2026

テナント内の指定したアカウントのデータベース権限を変更します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

oceanbase:ModifyTenantUserRoles

update

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

UserName

string

必須

データベースアカウントの名前。
SYSroot などの予約語は使用できません。

pay_test

TenantId

string

必須

テナント ID。

t4pnum****

UserRole

string

必須

データベースアカウントのロール情報。

  • MySQL モードのテナントの場合、すべてのデータベースとそれに対応する権限を渡す必要があります。リクエストに含まれていないデータベースの権限は取り消されます。すべての権限を取り消すには、空の配列 ([]) を渡します。

  • Oracle モードのテナントの場合、変更するデータベース、テーブル、および対応する権限のみを指定します。

- OceanBase MySQL 模式:[{"Database":"oceanbase1","Role":"readwrite"},{"Database":"oceanbase2","Role":"readonly"}] - OceanBase Oracle 模式:[{"database":"xxx","table":"xxx","role":"readonly"}] 并且 modifyType 需要传入相应的值

InstanceId

string

必須

OceanBase クラスター ID。

ob317v4uif****

ModifyType

string

任意

権限変更のタイプ。
このパラメーターは MySQL モードのテナントには不要です。Oracle モードのテナントの場合、次のいずれかの操作を指定します。

  • 追加: ADD

  • 削除: DELETE

  • 更新: UPDATE

UPDATE

UserType

string

任意

ユーザーアカウントのタイプ。有効な値: Normal および Admin

Normal

GlobalPermissions

string

任意

グローバル権限。

レスポンスフィールド

フィールド

説明

object

返されたデータ。

TenantUser

object

テナント内のデータベースアカウントに関する情報。

UserRole

array<object>

アカウントが持つデータベース権限情報のリスト。

  • Admin: the privileged account.

  • Normal: a regular account.

账号具备的数据库权限信息列表。

object

データベース権限の詳細。

Database

string

データベース (スキーマ) 名。

db_pay1

Role

string

割り当てられたロール。

ReadOnly

Table

string

テーブル名。

tbl_pay1

IsSuccess

boolean

権限付与が成功したかどうかを示します。

true

UserName

string

アカウント名。

pay_test

TenantId

string

テナント ID。

t4pnum****

RequestId

string

リクエスト ID。

EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C

成功レスポンス

JSONJSON

{
  "TenantUser": {
    "UserRole": [
      {
        "Database": "db_pay1",
        "Role": "ReadOnly",
        "Table": "tbl_pay1",
        "IsSuccess": true
      }
    ],
    "UserName": "pay_test",
    "TenantId": "t4pnum****"
  },
  "RequestId": "EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 InternalError The request processing has failed due to some unknown error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。