O ApsaraDB RDS for MySQL oferece dois tipos de conta: privilegiada e padrão. Cada tipo possui um conjunto fixo de privilégios do MySQL. A tabela abaixo lista todas as permissões compatíveis. Não é possível obter privilégios fora desta lista.
Use uma conta padrão com os privilégios mínimos necessários para suas aplicações. Reserve a conta privilegiada para tarefas administrativas.
Contas e permissões
Conta privilegiada
A conta privilegiada mantém o mesmo conjunto completo de privilégios, independentemente do modo de permissão selecionado (Read-only, Read/write, DDL-only ou DML-only):
ALTER, ALTER ROUTINE, CREATE, CREATE VIEW, CREATE ROUTINE, CREATE USER, CREATE TEMPORARY TABLES, DELETE, DROP, EVENT, EXECUTE, INDEX, INSERT, LOCK TABLES, PROCESS, RELOAD, REFERENCES, REPLICATION SLAVE, REPLICATION CLIENT, SELECT, SHOW VIEW, TRIGGER, UPDATE
Conta padrão
Os privilégios da conta padrão variam conforme o modo de permissão definido na criação ou modificação da conta:
|
Modo de permissão |
Privilégios |
|
Read-only |
|
|
Read/write |
|
|
DDL-only |
|
|
DML-only |
|
Descrição dos privilégios
|
Privilégio |
Descrição |
|
|
Modifique a estrutura de tabelas existentes, incluindo adição, alteração ou exclusão de colunas e índices. |
|
|
Altera ou remove procedimentos armazenados e funções. |
|
|
Crie bancos de dados, tabelas, índices e outros objetos de esquema. |
|
|
Crie procedimentos armazenados e funções. |
|
|
Crie tabelas temporárias válidas apenas durante a sessão. |
|
|
Crie, renomeie, exclua e gerencie contas de banco de dados. |
|
|
Crie e modifique views. |
|
|
Exclua linhas das tabelas. |
|
|
Remove bancos de dados, tabelas, views e outros objetos de esquema. |
|
|
Crie, modifique e exclua eventos no Event Scheduler. |
|
|
Execute procedimentos armazenados e funções. |
|
|
Crie e exclua índices em tabelas existentes. |
|
|
Insere linhas nas tabelas. |
|
|
Adquire bloqueios explícitos em tabelas com privilégio |
|
|
Visualize informações sobre todos os threads e conexões ativas na instância. |
|
|
Crie restrições de chave estrangeira. |
|
|
Execute instruções |
|
|
Consulta o status e a configuração da replicação, incluindo as posições dos servidores primário e réplica. |
|
|
Lê eventos do log binário do servidor primário. Necessário para o funcionamento da replicação. |
|
|
Leia linhas das tabelas. |
|
|
Visualize a definição de views com o comando |
|
|
Crie, exclua e execute triggers em tabelas. |
|
|
Modifique linhas existentes nas tabelas. |
Perguntas frequentes
É possível alterar uma conta privilegiada para uma conta padrão?
Não. A conta privilegiada possui permissões fixas, impossíveis de modificar ou rebaixar para conta padrão. Caso ocorram alterações inesperadas nas permissões, como um REVOKE não intencional, redefina as permissões da conta privilegiada para restaurá-las. Se a conta privilegiada deixar de ser necessária, exclua-a e crie uma nova conta com o tipo adequado.