創(chuàng)建 RDS 實(shí)例用戶及授權(quán)
本文為您介紹如何為 RDS MySQL 實(shí)例的數(shù)據(jù)庫創(chuàng)建普通賬號(hào),以及普通賬號(hào)在數(shù)據(jù)遷移各階段需要具備的最小權(quán)限。
背景信息
RDS MySQL 實(shí)例支持的數(shù)據(jù)庫賬號(hào)包括高權(quán)限賬號(hào)和普通賬號(hào),您在使用數(shù)據(jù)傳輸遷移 RDS MySQL 實(shí)例的數(shù)據(jù)時(shí):
如果使用高權(quán)限賬號(hào),默認(rèn)具備所有數(shù)據(jù)庫的讀寫權(quán)限。
重要一個(gè) RDS MySQL 實(shí)例中僅支持創(chuàng)建一個(gè)高權(quán)限賬號(hào)。
如果使用普通賬號(hào),請(qǐng)參見本文的權(quán)限說明進(jìn)行相應(yīng)授權(quán)。
普通賬號(hào)的權(quán)限包括 只讀、讀寫、僅 DDL 和 僅 DML,詳情請(qǐng)參見 賬號(hào)權(quán)限列表。
本文創(chuàng)建的 RDS MySQL 實(shí)例普通賬號(hào),用于創(chuàng)建 RDS 實(shí)例類型的 MySQL 數(shù)據(jù)源時(shí)填寫 用戶名。
創(chuàng)建 RDS 實(shí)例普通賬號(hào)
進(jìn)入 賬號(hào)管理 頁面。
在 實(shí)例列表 頁面的左上角,選擇目標(biāo)實(shí)例所在地域,并單擊目標(biāo)實(shí)例的 ID。
在目標(biāo)實(shí)例詳情頁面,單擊左側(cè)導(dǎo)航欄的 賬號(hào)管理。
在 賬號(hào)管理 頁面,單擊 創(chuàng)建賬號(hào)。
在 創(chuàng)建賬號(hào) 對(duì)話框,配置各項(xiàng)參數(shù)。
參數(shù)
描述
數(shù)據(jù)庫賬號(hào)
由字母、數(shù)字和下劃線(_)組成,以字母開頭、字母或數(shù)字結(jié)尾,長(zhǎng)度不能超過 32 個(gè)字符。
賬號(hào)類型
此處請(qǐng)選擇 普通賬號(hào)。
授權(quán)數(shù)據(jù)庫
為該賬號(hào)授予一個(gè)或多個(gè)數(shù)據(jù)庫的相應(yīng)權(quán)限。
在左側(cè) 未授權(quán)數(shù)據(jù)庫 列表選擇一個(gè)或多個(gè)需要授權(quán)的數(shù)據(jù)庫,單擊 >,將其添加至右側(cè)列表中。
在右側(cè) 已授權(quán)數(shù)據(jù)庫 列表中,為單個(gè)數(shù)據(jù)庫授予 讀寫(DDL+DML)、只讀、僅 DDL 或 僅 DML 權(quán)限。
您也可以單擊列表右上方 全部設(shè) 右側(cè)的按鈕,為多個(gè)數(shù)據(jù)庫批量設(shè)置相同的權(quán)限。
新密碼
至少包含大寫字母、小寫字母、數(shù)字和特殊字符(包括 !@#$%^&*()_+-=)中的任意三種,長(zhǎng)度為 8~32 個(gè)字符。
確認(rèn)密碼
請(qǐng)?jiān)俅屋斎朐O(shè)置的密碼。
備注
請(qǐng)輸入賬號(hào)的備注信息,長(zhǎng)度限制為 2~256 個(gè)字符。
單擊 確定。
源端 RDS 實(shí)例普通賬號(hào)授權(quán)
下表為您介紹 RDS MySQL 實(shí)例普通賬號(hào)在數(shù)據(jù)遷移各階段需要具備的最小權(quán)限。其中反向增量階段,如果您設(shè)置源端賬號(hào)為讀寫權(quán)限,則需要根據(jù)反向增量的遷移類型來決定源端需要的權(quán)限。例如,反向增量的遷移類型為 DDL,請(qǐng)?jiān)O(shè)置源端賬號(hào)權(quán)限為 僅 DDL。反向增量的遷移類型為 DML,請(qǐng)?jiān)O(shè)置源端賬號(hào)權(quán)限為 僅 DML。
增量同步指源端發(fā)生 DML 或 DDL 變更后,數(shù)據(jù)傳輸將獲取并解析源端變更后的日志,然后寫入目標(biāo)端。
說明如果配置任務(wù)時(shí)選擇了 增量同步,則賬號(hào)需要具備源端所有表的讀權(quán)限,否則可能導(dǎo)致任務(wù)中斷。
反向增量指目標(biāo)端發(fā)生 DML 或 DDL 變更后,數(shù)據(jù)傳輸將獲取并解析目標(biāo)端變更后的日志,然后寫入源端。
表分類 | 結(jié)構(gòu)遷移 | 全量遷移 | 增量同步 DML | 增量同步 DDL | 全量校驗(yàn) | 反向增量 |
有主鍵表、有非空唯一鍵表 | 只讀 | 只讀 | 只讀 | 只讀 | 只讀 |
|
無主鍵表、無非空唯一鍵表 | 只讀 | 只讀 | 只讀 | 只讀 | 不支持 |
|
目標(biāo)端 RDS 實(shí)例普通賬號(hào)授權(quán)
表分類 | 結(jié)構(gòu)遷移 | 全量遷移 | 增量同步 DML | 增量同步 DDL | 全量校驗(yàn) | 反向增量 |
有主鍵表、有非空唯一鍵表 | 只讀 | 只讀 | 只讀 | 只讀 | 只讀 |
|
無主鍵表、無非空唯一鍵表 | 目標(biāo)端為 RDS MySQL 實(shí)例時(shí),數(shù)據(jù)傳輸不支持遷移或同步無主鍵表、非空唯一鍵表。 |