AnalyticDB for MySQL permite conceder permissões específicas em diferentes níveis para controlar o acesso. Este tópico descreve a relação entre operações SQL e as permissões necessárias, além de explicar como visualizar e editar permissões.
Níveis de permissão
Um cluster AnalyticDB for MySQL oferece suporte ao controle de acesso nos quatro níveis de permissão a seguir:
GLOBAL: nível de cluster.
DB: nível de banco de dados.
TABLE: nível de tabela.
-
COLUMN: nível de coluna.
Para permitir que um usuário consulte apenas uma coluna específica de uma tabela, conceda a permissão SELECT nessa coluna ao usuário. Por exemplo:
GRANT select (customer_id) ON customer TO 'test321'.
Operações e permissões necessárias
|
Operação |
Permissão |
Níveis suportados |
|
SELECT |
SELECT |
|
|
INSERT |
INSERT |
|
|
INSERT…SELECT…FROM… |
|
|
|
UPDATE |
UPDATE |
|
|
DELETE |
DELETE |
|
|
TRUNCATE TABLE |
DROP |
|
|
ALTER TABLE |
|
|
|
CREATE DATABASE |
CREATE |
GLOBAL |
|
CREATE TABLE |
CREATE |
|
|
SHOW CREATE TABLE |
SELECT |
|
|
DROP DATABASE |
DROP |
|
|
DROP TABLE |
DROP |
|
|
CREATE VIEW |
|
|
|
DROP VIEW |
DROP |
|
|
SHOW CREATE VIEW |
|
|
|
CREATE USER/DROP USER/RENAME USER |
CREATE_USER |
GLOBAL |
|
SET PASSWORD |
SUPER |
GLOBAL |
|
GRANT/REVOKE |
GRANT |
GLOBAL |
Visualizar permissões
Visualizar permissões por meio de SQL
É possível usar SQL para visualizar permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Procedimento
Para visualizar as permissões do usuário, execute a instrução SHOW GRANTS. Para mais informações, consulte SHOW GRANTS.
Visualizar permissões por meio do DMS
O DMS permite visualizar permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Pré-requisitos
Use uma conta Alibaba Cloud.
Use um usuário RAM com a permissão
AliyunADBReadOnlyAccessconcedida. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.
Procedimento
Conecte-se ao cluster AnalyticDB for MySQL pelo DMS. Para mais informações, consulte Usar o DMS para conectar-se a um cluster AnalyticDB for MySQL.
Na lista Instances Connected, no painel de navegação à esquerda do DMS, clique com o botão direito na instância desejada.
No menu de atalho, selecione Database account management.
Na página Accounts, visualize as permissões do usuário.
Visualizar permissões no console do AnalyticDB for MySQL
A visualização de permissões no console do AnalyticDB for MySQL está disponível apenas para clusters das edições Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Pré-requisitos
Use uma conta Alibaba Cloud.
Use um usuário RAM com a permissão
AliyunADBReadOnlyAccessconcedida. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.
Procedimento
Faça login no console do AnalyticDB for MySQL.
No canto superior esquerdo da página, selecione uma região.
No painel de navegação à esquerda, clique em Clusters.
Na aba Data Lakehouse Edition, clique no Cluster ID desejado.
No painel de navegação à esquerda, clique em Accounts.
Na coluna Actions da conta desejada, clique em Permissions e selecione View Permissions.
Selecione um nível de autorização para visualizar as permissões do escopo correspondente, como global, banco de dados, tabela ou coluna.
Editar permissões
Conceder permissões por meio de SQL
Instruções SQL podem ser usadas para conceder permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Pré-requisitos
Para conceder permissões usando SQL, o usuário deve ter a permissão GRANT OPTION.
Procedimento
Execute a instrução GRANT para conceder permissões a um usuário. Para mais informações, consulte GRANT.
Conceder permissões por meio do DMS
O DMS permite conceder permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Pré-requisitos
Use uma conta Alibaba Cloud.
Use um usuário RAM com as permissões
AliyunADBFullAccesseAliyunServiceRoleForDMSconcedidas. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.
Procedimento
Conecte-se ao cluster AnalyticDB for MySQL pelo DMS. Para mais informações, consulte Usar o DMS para conectar-se a um cluster AnalyticDB for MySQL.
Na lista Instances Connected, no painel de navegação à esquerda do DMS, clique com o botão direito na instância desejada.
No menu de atalho, selecione Database account management.
Na página Accounts, localize a conta desejada e clique em Edit na coluna Actions.
Na caixa de diálogo Edit User, selecione a aba Global Permissions.
Na lista Permission Type, selecione ou desmarque as permissões necessárias.
Conceder permissões no console do AnalyticDB for MySQL
A concessão de permissões no console do AnalyticDB for MySQL está disponível apenas para clusters das edições Enterprise Edition, Basic Edition e Data Lakehouse Edition.
Pré-requisitos
Use uma conta Alibaba Cloud.
Use um usuário RAM com a permissão
AliyunADBFullAccessconcedida. A conta de banco de dados associada deve ter a permissãoGRANT OPTION.
Procedimento
Faça login no console do AnalyticDB for MySQL.
No canto superior esquerdo da página, selecione uma região.
No painel de navegação à esquerda, clique em Clusters.
Na aba Data Lakehouse Edition, clique no Cluster ID desejado.
No painel de navegação à esquerda, clique em Accounts.
Na coluna Actions da conta desejada, clique em Permissions e selecione Edit Permissions.
Selecione um Permission Level e marque as permissões necessárias em Permission Configuration.
Clique no ícone
e, em seguida, clique em OK.