Todos os produtos
Search
Central de documentação

AnalyticDB:Modelo de permissões de banco de dados

Última atualização: Jun 27, 2026

AnalyticDB for MySQL permite conceder permissões específicas em diferentes níveis para controlar o acesso. Este tópico descreve a relação entre operações SQL e as permissões necessárias, além de explicar como visualizar e editar permissões.

Níveis de permissão

Um cluster AnalyticDB for MySQL oferece suporte ao controle de acesso nos quatro níveis de permissão a seguir:

  • GLOBAL: nível de cluster.

  • DB: nível de banco de dados.

  • TABLE: nível de tabela.

  • COLUMN: nível de coluna.

    Para permitir que um usuário consulte apenas uma coluna específica de uma tabela, conceda a permissão SELECT nessa coluna ao usuário. Por exemplo: GRANT select (customer_id) ON customer TO 'test321'.

Operações e permissões necessárias

Operação

Permissão

Níveis suportados

SELECT

SELECT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

INSERT

INSERT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

INSERT…SELECT…FROM…

  • INSERT

  • SELECT

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

UPDATE

UPDATE

  • GLOBAL

  • DB

  • TABLE

  • COLUMN

DELETE

DELETE

  • GLOBAL

  • DB

  • TABLE

TRUNCATE TABLE

DROP

  • GLOBAL

  • DB

  • TABLE

ALTER TABLE

  • ALTER

  • INSERT

  • CREATE

  • GLOBAL

  • DB

  • TABLE

CREATE DATABASE

CREATE

GLOBAL

CREATE TABLE

CREATE

  • GLOBAL

  • DB

  • TABLE

SHOW CREATE TABLE

SELECT

  • GLOBAL

  • DB

  • TABLE

DROP DATABASE

DROP

  • GLOBAL

  • DB

DROP TABLE

DROP

  • GLOBAL

  • DB

  • TABLE

CREATE VIEW

  • CREATE VIEW

    Para executar o comando CREATE VIEW REPLACE, também é necessária a permissão DROP.

  • SELECT

  • GLOBAL

  • DB

  • TABLE

DROP VIEW

DROP

  • GLOBAL

  • DB

  • TABLE

SHOW CREATE VIEW

  • SHOW VIEW

  • SELECT

  • GLOBAL

  • DB

  • TABLE

CREATE USER/DROP USER/RENAME USER

CREATE_USER

GLOBAL

SET PASSWORD

SUPER

GLOBAL

GRANT/REVOKE

GRANT

GLOBAL

Visualizar permissões

Visualizar permissões por meio de SQL

Nota

É possível usar SQL para visualizar permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Procedimento

Para visualizar as permissões do usuário, execute a instrução SHOW GRANTS. Para mais informações, consulte SHOW GRANTS.

Visualizar permissões por meio do DMS

Nota

O DMS permite visualizar permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Pré-requisitos

  • Use uma conta Alibaba Cloud.

  • Use um usuário RAM com a permissão AliyunADBReadOnlyAccess concedida. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.

Procedimento

  1. Conecte-se ao cluster AnalyticDB for MySQL pelo DMS. Para mais informações, consulte Usar o DMS para conectar-se a um cluster AnalyticDB for MySQL.

  2. Na lista Instances Connected, no painel de navegação à esquerda do DMS, clique com o botão direito na instância desejada.

  3. No menu de atalho, selecione Database account management.

  4. Na página Accounts, visualize as permissões do usuário.

Visualizar permissões no console do AnalyticDB for MySQL

Nota

A visualização de permissões no console do AnalyticDB for MySQL está disponível apenas para clusters das edições Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Pré-requisitos

  • Use uma conta Alibaba Cloud.

  • Use um usuário RAM com a permissão AliyunADBReadOnlyAccess concedida. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.

Procedimento

  1. Faça login no console do AnalyticDB for MySQL.

  2. No canto superior esquerdo da página, selecione uma região.

  3. No painel de navegação à esquerda, clique em Clusters.

  4. Na aba Data Lakehouse Edition, clique no Cluster ID desejado.

  5. No painel de navegação à esquerda, clique em Accounts.

  6. Na coluna Actions da conta desejada, clique em Permissions e selecione View Permissions.

  7. Selecione um nível de autorização para visualizar as permissões do escopo correspondente, como global, banco de dados, tabela ou coluna.

Editar permissões

Conceder permissões por meio de SQL

Nota

Instruções SQL podem ser usadas para conceder permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Pré-requisitos

Para conceder permissões usando SQL, o usuário deve ter a permissão GRANT OPTION.

Procedimento

Execute a instrução GRANT para conceder permissões a um usuário. Para mais informações, consulte GRANT.

Conceder permissões por meio do DMS

Nota

O DMS permite conceder permissões em clusters das edições Data Warehouse Edition, Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Pré-requisitos

  • Use uma conta Alibaba Cloud.

  • Use um usuário RAM com as permissões AliyunADBFullAccess e AliyunServiceRoleForDMS concedidas. Para conceder permissões a um usuário RAM, consulte Gerenciar permissões de usuário RAM.

Procedimento

  1. Conecte-se ao cluster AnalyticDB for MySQL pelo DMS. Para mais informações, consulte Usar o DMS para conectar-se a um cluster AnalyticDB for MySQL.

  2. Na lista Instances Connected, no painel de navegação à esquerda do DMS, clique com o botão direito na instância desejada.

  3. No menu de atalho, selecione Database account management.

  4. Na página Accounts, localize a conta desejada e clique em Edit na coluna Actions.

  5. Na caixa de diálogo Edit User, selecione a aba Global Permissions.

  6. Na lista Permission Type, selecione ou desmarque as permissões necessárias.

Conceder permissões no console do AnalyticDB for MySQL

Nota

A concessão de permissões no console do AnalyticDB for MySQL está disponível apenas para clusters das edições Enterprise Edition, Basic Edition e Data Lakehouse Edition.

Pré-requisitos

  • Use uma conta Alibaba Cloud.

  • Use um usuário RAM com a permissão AliyunADBFullAccess concedida. A conta de banco de dados associada deve ter a permissão GRANT OPTION.

Procedimento

  1. Faça login no console do AnalyticDB for MySQL.

  2. No canto superior esquerdo da página, selecione uma região.

  3. No painel de navegação à esquerda, clique em Clusters.

  4. Na aba Data Lakehouse Edition, clique no Cluster ID desejado.

  5. No painel de navegação à esquerda, clique em Accounts.

  6. Na coluna Actions da conta desejada, clique em Permissions e selecione Edit Permissions.

  7. Selecione um Permission Level e marque as permissões necessárias em Permission Configuration.

  8. Clique no ícone 1 e, em seguida, clique em OK.