Concede permissões a uma conta.
GRANT
priv_type [(column_list)]
[, priv_type [(column_list)]] ...
ON priv_level
TO user [auth_option]
[WITH {GRANT OPTION}]
Parâmetros obrigatórios
|
Parâmetro |
Descrição |
|
|
Tipo de permissão a ser concedida. Para obter a lista completa de tipos de permissão suportados, consulte Modelo de permissões. |
|
|
Escopo de aplicação da permissão. Valores válidos: |
Parâmetros opcionais
|
Parâmetro |
Descrição |
|
|
Lista de nomes de colunas. Aplicável apenas quando |
|
|
Permite que o destinatário conceda as mesmas permissões a outras contas. |
Observações de uso
Para conceder permissões a outras contas, a conta que executa a instrução GRANT deve possuir a permissão GRANT OPTION.
Exemplos
Conceder permissões no nível do cluster
Conceda a permissão all no nível do cluster à conta account2:
GRANT all ON *.* TO 'account2';
A conta account2 agora possui permissões totais em todo o cluster.
Conceda permissões de manipulação de dados no nível do cluster a uma nova conta:
GRANT insert,select,update,delete on *.* to 'test'@'%' identified by 'Testpassword1';
Este comando cria a conta test e concede a ela as permissões INSERT, SELECT, UPDATE e DELETE no nível do cluster.
Conceder permissões no nível do banco de dados
Conceda a permissão all no nível do banco de dados à conta account3:
GRANT all ON adb_demo.* TO 'account3';
A conta account3 agora possui permissões totais no banco de dados adb_demo.
Conceda permissões de manipulação de dados no nível do banco de dados a uma nova conta:
GRANT insert,select,update,delete on adb_demo.* to 'test123' identified by 'Testpassword123';
Isso cria a conta test123 e concede a ela as permissões INSERT, SELECT, UPDATE e DELETE em adb_demo.
Conceder permissões de catálogo externo
Conceda a permissão ACCESS no catálogo externo paimon_catalog à conta account4:
GRANT all ON catalog paimon_catalog TO 'account4'@'%';
A conta account4 agora possui permissões totais no catálogo externo paimon_catalog.
Conceder permissões no nível da coluna
Conceda a permissão SELECT em colunas específicas a uma nova conta:
GRANT select (customer_id, sex) ON customer TO 'test321' identified by 'Testpassword321';
Esta instrução cria a conta test321 e restringe seu acesso SELECT às colunas customer_id e sex da tabela customer.