基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
账号权限列表
更新时间:2026-04-09 08:39:20
本文为您介绍 OB Cloud 云数据库中不同类型实例的普通账号权限。
全局权限
| 权限 | 说明 |
|---|---|
| CREATE | 执行 CREATE DATABASE、CREATE TABLEGROUP、CREATE TABLE、CREATE SEQUENCE、CREATE OUTLINE 等语句。 |
| ALTER | 执行 ALTER DATABASE、ALTER TABLEGROUP、RENAME TABLE、ALTER TABLE、ALTER SEQUENCE、ALTER OUTLINE等语句。 |
| SELECT | 查询表中的数据。 |
| INSERT | 在表中插入行数据。 |
| UPDATE | 修改现有数据。 |
| DELETE | 删除现有数据。 |
| DROP | 执行 DROP DATABASE、DROP TABLEGROUP、DROP TABLE、DROP VIEW、DROP SEQUENCE、DROP OUTLINE 等语句。 |
| INDEX | 创建和删除表索引。 |
| CREATE VIEW | 创建视图。 |
| SHOW VIEW | 查看视图或了解视图如何执行。 |
| REFERENCES | 创建外键。 |
| ALTER SYSTEM | 执行 ALTER SYSTEM 命令的权限。 |
| CREATE DATABASE LINK | 创建数据库链接的权限。 |
| DROP DATABASE LINK | 删除数据库链接的权限。 |
| CREATE USER | 执行 CREATE USER、ALTER USER、DROP USER、CREATE ROLE、DROPROLE 等语句。 |
| CREATE ROUTINE | 创建 Procedure 和 Function。 |
| ALTER ROUTINE | 修改或删除 Procedure 和 Function。 |
| CREATE TABLESPACE | 执行 CREATE TABLESPACE、ALTER TABLESPACE、DROP TABLESPACE 等语句。 |
| CREATE ROLE | 执行 CREATE ROLE 语句。 |
| DROP ROLE | 执行 DROP ROLE 语句。 |
| EXECUTE | 执行 Procedure 和 Function |
| PROCESS | 通过 SHOW PROCESSLIST 命令查看其他用户的进程。 |
| TRIGGER | 激活触发器操作的权限,创建、查看、删除触发器时需要该权限。 |
| SHOW DATABASES | 查看服务器上所有数据库的名字,包括用户拥有足够访问权限的数据库。 |
| FILE | 执行 SELECT INTO OUTFILE 和 LOAD DATA INFILE 命令 。 |
| SUPER | 执行某些强大的管理功能,例如通过 KILL 命令删除用户进程,使用 SET GLOBAL 修改全局 MySQL 变量,执行关于复制和日志的各种命令。 |
| CREATE LOCATION | 执行CREATE LOCATION、ALTER LOCATION、DROP LOCATION 语句。 |
| CREATE CATALOG | 执行CREATE EXTERNAL CATALOG、DROP CATALOG 语句。 |
| USE CATALOG | 执行 SET CATALOG、SHOW CATALOGS、SHOW CREATECATA LOG、SELECT FROM CATALOG 语句。 |
| LOCK TABLES | 在会话中添加表锁的权限。 |
| EVENT | 启用定时 SQL 任务的权限。 |
| ENCRYPT | 用于流密码或块密码加密 RAW 数据。 |
| DECRYPT | 用于流密码或块密码解密 RAW 数据。 |
| CREATE AI MODEL | 用于创建 SQL AI Function 所使用的 AI 模型。 |
| DROP AI MODEL | 用于删除 SQL Al Function 所使用的 AI 模型。 |
| ALTER AI MODEL | 用于修改 SQL Al Function 所使用的 AI 模型。 |
| ACCESS AI MODEL | 用于调用 SQL AI Function 来使用 AI 模型。 |
数据库权限
MySQL 兼容模式租户的账号权限
MySQL 模式租户的普通账号的默认权限为:SELECT on information_schema.*
| 权限类型 | 权限 | 说明 |
|---|---|---|
| 读写权限 | ALL PRIVILEGES | 除GRANT OPTION以外所有权限。 |
| 只读权限 | CREATE SESSION | 连接到数据库的权限。 |
| 只读权限 | SELECT | 查询表中数据的权限。 |
| 只读权限 | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DDL | CREATE | 创建表的权限。 |
| 仅 DDL | DROP | 删除表和视图的权限。 |
| 仅 DDL | ALTER | 重命名和修改表结构的权限。 |
| 仅 DDL | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DDL | CREATE VIEW | 创建视图的权限。 |
| 仅 DML | SELECT | 查询表中数据的权限。 |
| 仅 DML | INSERT | 可以在表中插入行数据。 |
| 仅 DML | UPDATE | 可以修改现有数据。 |
| 仅 DML | DELETE | 可以删除现有数据。 |
| 仅 DML | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DML | PROCESS | 可以通过SHOW PROCESSLIST命令查看其他用户的进程。 |
Oracle 兼容模式租户的账号权限
Oracle 模式租户的普通账号的默认权限为用户 Schema 上的以下权限:
| 权限 | 说明 |
|---|---|
| CREATE TABLE | 创建表的权限。 |
| CREATE VIEW | 创建视图的权限。 |
| CREATE PROCEDURE | 为用户创建任意存储过程的权限。 |
| CREATE SYNONYM | 为用户创建同义词的权限。 |
| CREATE SEQUENCE | 为用户创建序列的权限。 |
| CREATE TRIGGER | 为用户创建触发器的权限。 |
| CREATE TYPE | 创建类型的权限。 |
| CREATE SESSION | 创建会话的权限。 |
| EXECUTE ANY PROCEDURE | 执行任意存储过程的权限。 |
| CREATE ANY OUTLINE | 创建任意执行计划的权限。 |
| ALTER ANY OUTLINE | 修改任意执行计划的权限。 |
| DROP ANY OUTLINE | 删除任意执行计划的权限。 |
| CREATE ANY PROCEDURE | 为用户创建任意存储过程的权限。 |
| ALTER ANY PROCEDURE | 修改任意存储过程的权限。 |
| DROP ANY PROCEDURE | 删除任意存储过程的权限。 |
| CREATE ANY SEQUENCE | 创建任意序列的权限。 |
| ALTER ANY SEQUENCE | 修改任意序列的权限。 |
| DROP ANY SEQUENCE | 删除任意序列的权限。 |
| CREATE ANY TYPE | 创建任意类型的权限。 |
| ALTER ANY TYPE | 修改任意类型的权限。 |
| DROP ANY TYPE | 删除任意类型的权限。 |
| SYSKM | SYSKM的权限,可执行与透明数据加密(TDE)相关的操作。 |
| CREATE ANY TRIGGER | 为用户创建任意触发器的权限。 |
| ALTER ANY TRIGGER | 修改任意触发器的权限。 |
| DROP ANY TRIGGER | 删除任意触发器的权限。 |
| CREATE PROFILE | 创建资源限制简表的权限。 |
| ALTER PROFILE | 修改资源限制简表的权限。 |
| DROP PROFILE | 删除资源限制简表的权限。 |
| 权限类型 | 权限 | 说明 |
|---|---|---|
| 读写权限 | ALL PRIVILEGES | 除GRANT OPTION以外所有权限。 |
| 只读权限 | CREATE SESSION | 连接到数据库的权限。 |
| 只读权限 | SELECT | 查询表中数据的权限。 |
| 只读权限 | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DDL | CREATE | 创建表的权限。 |
| 仅 DDL | DROP | 删除表和视图的权限。 |
| 仅 DDL | ALTER | 重命名和修改表结构的权限。 |
| 仅 DDL | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DDL | CREATE VIEW | 创建视图的权限。 |
| 仅 DML | SELECT | 查询表中数据的权限。 |
| 仅 DML | INSERT | 可以在表中插入行数据。 |
| 仅 DML | UPDATE | 可以修改现有数据。 |
| 仅 DML | DELETE | 可以删除现有数据。 |
| 仅 DML | SHOW VIEW | 查看视图或了解视图如何执行。 |
| 仅 DML | PROCESS | 可以通过SHOW PROCESSLIST命令查看其他用户的进程。 |
HBase 租户的账号权限
| 权限类型 | 权限 | 说明 |
|---|---|---|
| 只读权限 | SELECT | 查询表中数据的权限。 |
| 读写权限 | ALL PRIVILEGES | 除GRANT OPTION、视图相关权限以外所有权限。 |
| 仅 DDL | CREATE | 创建表的权限。 |
| 仅 DDL | ALTER | 重命名和修改表结构的权限。 |
| 仅 DML | SELECT | 查询表中数据的权限。 |
| 仅 DML | INSERT | 可以在表中插入行数据。 |
| 仅 DML | UPDATE | 可以修改现有数据。 |
| 仅 DML | DELETE | 可以删除现有数据。 |
Table 租户的账号权限
| 权限类型 | 权限 | 说明 |
|---|---|---|
| 只读权限 | SELECT | 查询表中数据的权限。 |
| 读写权限 | ALL PRIVILEGES | 除GRANT OPTION、视图相关权限以外所有权限。 |
| 仅 DDL | CREATE | 创建表的权限。 |
| 仅 DDL | ALTER | 重命名和修改表结构的权限。 |
| 仅 DML | SELECT | 查询表中数据的权限。 |
| 仅 DML | INSERT | 可以在表中插入行数据。 |
| 仅 DML | UPDATE | 可以修改现有数据。 |
| 仅 DML | DELETE | 可以删除现有数据。 |