Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Account permissions

Última atualização: Jun 26, 2026

O ApsaraDB RDS for MySQL oferece dois tipos de conta: privilegiada e padrão. Cada tipo possui um conjunto fixo de privilégios do MySQL. A tabela abaixo lista todas as permissões compatíveis. Não é possível obter privilégios fora desta lista.

Importante

Use uma conta padrão com os privilégios mínimos necessários para suas aplicações. Reserve a conta privilegiada para tarefas administrativas.

Contas e permissões

Conta privilegiada

A conta privilegiada mantém o mesmo conjunto completo de privilégios, independentemente do modo de permissão selecionado (Read-only, Read/write, DDL-only ou DML-only):

ALTER, ALTER ROUTINE, CREATE, CREATE VIEW, CREATE ROUTINE, CREATE USER, CREATE TEMPORARY TABLES, DELETE, DROP, EVENT, EXECUTE, INDEX, INSERT, LOCK TABLES, PROCESS, RELOAD, REFERENCES, REPLICATION SLAVE, REPLICATION CLIENT, SELECT, SHOW VIEW, TRIGGER, UPDATE

Conta padrão

Os privilégios da conta padrão variam conforme o modo de permissão definido na criação ou modificação da conta:

Modo de permissão

Privilégios

Read-only

REPLICATION SLAVE, REPLICATION CLIENT, SELECT, SHOW VIEW

Read/write

ALTER, ALTER ROUTINE, CREATE, CREATE TEMPORARY TABLES, CREATE VIEW, CREATE ROUTINE, DELETE, DROP, EVENT, EXECUTE, INSERT, INDEX, LOCK TABLES, PROCESS, REFERENCES, REPLICATION SLAVE, REPLICATION CLIENT, SELECT, SHOW VIEW, TRIGGER, UPDATE

DDL-only

ALTER, ALTER ROUTINE, CREATE, CREATE VIEW, CREATE TEMPORARY TABLES, CREATE ROUTINE, DROP, INDEX, LOCK TABLES, PROCESS, REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW

DML-only

CREATE TEMPORARY TABLES, DELETE, EVENT, EXECUTE, INSERT, LOCK TABLES, PROCESS, REPLICATION SLAVE, REPLICATION CLIENT, SELECT, SHOW VIEW, TRIGGER, UPDATE

Descrição dos privilégios

Privilégio

Descrição

ALTER

Modifique a estrutura de tabelas existentes, incluindo adição, alteração ou exclusão de colunas e índices.

ALTER ROUTINE

Altera ou remove procedimentos armazenados e funções.

CREATE

Crie bancos de dados, tabelas, índices e outros objetos de esquema.

CREATE ROUTINE

Crie procedimentos armazenados e funções.

CREATE TEMPORARY TABLES

Crie tabelas temporárias válidas apenas durante a sessão.

CREATE USER

Crie, renomeie, exclua e gerencie contas de banco de dados.

CREATE VIEW

Crie e modifique views.

DELETE

Exclua linhas das tabelas.

DROP

Remove bancos de dados, tabelas, views e outros objetos de esquema.

EVENT

Crie, modifique e exclua eventos no Event Scheduler.

EXECUTE

Execute procedimentos armazenados e funções.

INDEX

Crie e exclua índices em tabelas existentes.

INSERT

Insere linhas nas tabelas.

LOCK TABLES

Adquire bloqueios explícitos em tabelas com privilégio SELECT concedido.

PROCESS

Visualize informações sobre todos os threads e conexões ativas na instância.

REFERENCES

Crie restrições de chave estrangeira.

RELOAD

Execute instruções FLUSH para recarregar tabelas de privilégios, logs e caches.

REPLICATION CLIENT

Consulta o status e a configuração da replicação, incluindo as posições dos servidores primário e réplica.

REPLICATION SLAVE

Lê eventos do log binário do servidor primário. Necessário para o funcionamento da replicação.

SELECT

Leia linhas das tabelas.

SHOW VIEW

Visualize a definição de views com o comando SHOW CREATE VIEW.

TRIGGER

Crie, exclua e execute triggers em tabelas.

UPDATE

Modifique linhas existentes nas tabelas.

Perguntas frequentes

É possível alterar uma conta privilegiada para uma conta padrão?

Não. A conta privilegiada possui permissões fixas, impossíveis de modificar ou rebaixar para conta padrão. Caso ocorram alterações inesperadas nas permissões, como um REVOKE não intencional, redefina as permissões da conta privilegiada para restaurá-las. Se a conta privilegiada deixar de ser necessária, exclua-a e crie uma nova conta com o tipo adequado.

Próximos passos