首批通过分布式安全可靠测评,为关键业务系统打造
数据迁移用户权限
更新时间:2026-06-25 14:50:52
您在使用数据迁移功能迁移数据之前,请确保所有数据源已创建一个数据库用户,并具备相应的权限。
源端权限说明
OceanBase 数据库 MySQL 兼容模式 集群实例(事务型) 类型作为源端时,您需要创建 OceanBase 数据库用户。
OceanBase 数据库 MySQL 兼容模式 自建数据库 类型作为源端时,您需要创建 OceanBase 数据库用户和 sys 租户用户(可选)。
创建 OceanBase 数据库用户并授权
此处创建的 OceanBase 数据库用户,用于创建 实例类型 为 集群实例(事务型) 或 自建数据库 的 OceanBase MySQL Compatible Mode 数据源时填写 数据库账号。

以系统管理员身份登录 OceanBase 数据库,执行下述命令。
-- 在源端业务租户下创建用户,用于数据迁移。 CREATE USER '<user_name>' IDENTIFIED BY '<password>'; -- 通过 GRANT 语句为创建的数据库用户授予源端待迁移数据库的 SELECT 权限。 GRANT SELECT ON <database_name>.* TO '<user_name>'; -- 对于 OceanBase 数据库 MySQL 兼容模式 V4.0.0 及之后版本,您还需要添加 oceanbase 数据库的 SELECT 权限。 GRANT SELECT ON oceanbase.* TO '<user_name>';创建 sys 租户用户并授权
如果您选择的是 OceanBase 自建数据库并且需要读取增量日志数据和数据库对象结构信息,请在源端 sys 租户下创建用户。
此处创建的 sys 租户用户,用于创建 实例类型 为 自建数据库 的 OceanBase MySQL Compatible Mode 数据源时,开启了 高级设置 > sys 租户账号 后填写 sys 账号。

以系统管理员身份登录 OceanBase 数据库,执行下述命令。
-- 在 sys 租户下创建用户,用于读取 OceanBase 数据库的增量日志数据和数据库对象结构信息。 CREATE USER <drc_user> IDENTIFIED BY '<drc_password>'; -- 通过 GRANT 语句为创建的数据库用户授予 SELECT ON *.* 权限。 GRANT SELECT ON <database_name>.* TO <drc_user>;
目标端权限说明
此处创建的 OceanBase 数据库用户,用于创建 OceanBase MySQL Compatible Mode 数据源时填写 数据库账号。

以系统管理员身份登录 OceanBase 数据库,执行下述命令。
-- 在 OceanBase 数据库中创建用户,用于数据迁移。
CREATE USER '<username>' IDENTIFIED BY '<password>';
-- 对目标端数据库具备 CREATE、CREATE VIEW、SELECT、INSERT、UPDATE、ALTER、INDEX 和 DELETE 权限。
GRANT CREATE,CREATE VIEW,SELECT,INSERT,UPDATE,ALTER,INDEX,DELETE ON <database_name>.* TO '<user_name>';
-- 对整个租户具备 SELECT 权限。
GRANT SELECT ON *.* TO '<user_name>';
OceanBase 数据库 MySQL 兼容模式的 V4.2.4 及之后到 V4.3.0 之前的版本,或 V4.3.3 及之后版本作为目标端时:
迁移用户需要具备触发器权限,用于检查目标端是否存在触发器。如果存在,可能导致数据不一致。
如果您在新建数据迁移任务时选择结构迁移,并且数据库的表结构中包含外键约束,迁移用户还需要对被外键依赖的表所在库具备
REFERENCES权限。您可以授予对应库的触发器和
REFERENCES权限,也可以授予全局触发器和REFERENCES权限。授予对应库权限
GRANT TRIGGER,REFERENCES ON <database_name>.* TO '<user_name>';授予全局权限
GRANT TRIGGER,REFERENCES ON *.* TO '<user_name>';
源端权限说明
OceanBase 数据库 Oracle 兼容模式 集群实例(事务型) 类型作为源端时,您需要创建 OceanBase 数据库用户。
OceanBase 数据库 Oracle 兼容模式 自建数据库 类型作为源端时,您需要创建 OceanBase 数据库用户和 sys 租户用户(可选)。
创建 OceanBase 数据库用户并授权
此处创建的 OceanBase 数据库用户,用于创建 实例类型 为 集群实例(事务型) 或 自建数据库 的 OceanBase Oracle Compatible Mode 数据源时填写 数据库账号。

以系统管理员身份登录 OceanBase 数据库,执行下述命令。
-- 在源端业务租户下创建用户,用于数据迁移。 CREATE USER '<user_name>' IDENTIFIED BY <password>; -- 通过 GRANT 语句为创建的数据库用户授予 DBA 权限。 GRANT DBA TO '<user_name>'; -- 对于 OceanBase 数据库 Oracle 兼容模式 V4.0.0 及之后版本,源端迁移用户还需要具备 DBA_OB_ARCHIVELOG 的 SELECT 权限。 GRANT SELECT ON DBA_OB_ARCHIVELOG TO '<user_name>'; -- 对于 OceanBase 数据库 Oracle 兼容模式 V4.2.0 及之后版本,源端迁移用户还需要具备 DBA_OB_TABLE_LOCATIONS 的 SELECT 权限。 GRANT SELECT ON DBA_OB_TABLE_LOCATIONS TO '<user_name>';创建 sys 租户用户并授权
如果您选择的是 OceanBase 自建数据库并且需要读取增量日志数据和数据库对象结构信息,请在源端 sys 租户下创建用户。
此处创建的 sys 租户用户,用于创建 实例类型 为 自建数据库 的 OceanBase Oracle Compatible Mode 数据源时,开启了 高级设置 > sys 租户账号 后填写 sys 账号。

以系统管理员身份登录 OceanBase 数据库,执行下述命令。
-- 在 sys 租户下创建用户,用于读取 OceanBase 数据库的增量日志数据和数据库对象结构信息。 CREATE USER <drc_user> IDENTIFIED BY '<drc_password>'; -- 通过 GRANT 语句为创建的数据库用户授予 SELECT ON *.* 权限。 GRANT SELECT ON <database_name>.* TO <drc_user>;
目标端权限说明
您可以通过以下两种方式授予迁移用户权限:
方式一
执行下述语句,操作较为简单,但授予用户的权限较大。
GRANT DBA TO '<user_name>';方式二
授予用户对业务库表的各类权限。如果存在多个业务库,请分别授权。
GRANT CONNECT TO '<user_name>'; GRANT CREATE SESSION, ALTER SESSION, SELECT ANY TABLE, SELECT ANY DICTIONARY TO '<user_name>'; GRANT CREATE ANY TABLE, CREATE ANY INDEX, CREATE ANY VIEW, INSERT ANY TABLE, UPDATE ANY TABLE, ALTER ANY TABLE, DELETE ANY TABLE TO '<user_name>';
源端权限说明
OceanBase 数据库 HBase API 兼容模式作为源端时,迁移用户需要对待迁移表具备 SELECT 权限,用于读取源端数据。
GRANT SELECT ON <database_name>.* TO '<user_name>';
目标端权限说明
OceanBase HBase API Compatible 作为目标端时,迁移用户需要具备目标端表的写入权限;如果任务包含结构迁移,还需要具备创建 TableGroup、建表和变更表结构权限。
结构迁移阶段会执行 CREATE TABLEGROUP 和 CREATE TABLE 语句。根据 OceanBase Cloud 官方文档,创建 TableGroup 需要全局 CREATE(.)权限,因此仅授予 <database_name>.* 级别的 CREATE 或 ALL PRIVILEGES 不足以完成结构迁移。
建议按以下方式授权:
GRANT CREATE ON *.* TO '<user_name>';
GRANT ALTER,SELECT,INSERT,UPDATE,DELETE ON <database_name>.* TO '<user_name>';
参数说明:
CREATE ON *.*:用于结构迁移阶段创建 TableGroup,并覆盖建表所需的 CREATE 权限。ALTER:用于结构迁移阶段变更表结构。SELECT、INSERT、UPDATE、DELETE:用于全量迁移、增量同步、数据校验等数据读写场景。
如果不启用结构迁移,且目标端 TableGroup 和表结构已提前创建,可以不授予全局 CREATE,仅按实际迁移阶段授予目标库级别的数据读写和表结构变更权限。
如果希望简化授权,也可以授予更大范围的 ALL PRIVILEGES,但需要覆盖全局 . 权限;仅GRANT ALL PRIVILEGES ON <database_name>.* 仍不包含创建 TableGroup 所需的全局权限。
源端权限说明
-- 数据库用户需要对待迁移的数据库具备读权限。如果是 MySQL 数据库 V8.0,请额外赋予 SHOW VIEW 权限。
GRANT SELECT ON <database_name>.* TO '<user_name>';
-- MySQL 数据库增量同步时,数据库用户需要具备 REPLICATION CLIENT、REPLICATION SLAVE 和 SELECT *.* 权限。
-- 增量同步时,如果缺少源端所有表的读权限,可能导致任务异常中断。下述命令中的 [WITH GRANT OPTION] 为可选参数。
GRANT REPLICATION CLIENT, REPLICATION SLAVE ON *.* TO '<user_name>' [WITH GRANT OPTION];
GRANT SELECT ON *.* TO '<user_name>';
目标端权限说明
MySQL 数据库作为目标端时,迁移用户需要具备目标端数据库的 CREATE、CREATE VIEW、INSERT、UPDATE 和 DELETE 权限。
GRANT <privilege_type> ON <database_name>.<table_name> TO '<user_name>'@'<host_name>' [WITH GRANT OPTION];
| 参数 | 描述 |
|---|---|
| privilege_type | 授予该账号 CREATE、INSERT 和 UPDATE 等操作权限。如果需要授予该账号所有权限,请使用 ALL。 |
| database_name | 数据库的名称。如果要授予该账号具备所有数据库的操作权限,请使用星号(*)。 |
| table_name | 表的名称。如果要授予该账号具备所有表的操作权限,请使用星号(*)。 |
| user_name | 待授权的账号。 |
| host_name | 允许该账号登录的主机,如果允许该账号从任意主机登录,请使用百分号(%)。 |
| WITH GRANT OPTION | 授予该账号使用 GRANT 命令的权限,该参数为可选。 |
Oracle 数据库作为源端时的正向迁移和作为目标端时的反向回流需要的权限是一致的。
说明
对于 ADG 备库,有时可能出现授权后权限未生效的问题。此时,您需要在备库执行命令
ALTER SYSTEM FLUSH SHARED_POOL;来刷新 Shared Pool。本文提供的是非最小化权限说明,需要授予迁移用户
SELECT ANY TRANSACTION、SELECT ANY TABLE和SELECT ANY DICTIONARY权限。
12C 之前 DBA 用户权限授予说明
如果用户的环境允许为迁移用户授予数据库管理员(DBA)角色,且 Oracle 数据库的版本为 12C 之前的版本,则只需要执行下述语句,为迁移用户授予 DBA 权限即可。
GRANT DBA TO <user_name>;
12C 之前非 DBA 用户权限授予说明
如果用户环境对迁移用户的授权较为谨慎,且 Oracle 数据库的版本为 12C 之前的版本,操作如下:
授予 CONNECT 权限。
GRANT CONNECT TO <user_name>;授予迁移用户
CREATE SESSION、ALTER SESSION、SELECT ANY TRANSACTION、SELECT ANY TABLE和SELECT ANY DICTIONARY权限。GRANT CREATE SESSION, ALTER SESSION, SELECT ANY TRANSACTION, SELECT ANY TABLE, SELECT ANY DICTIONARY TO <user_name>;授予迁移用户
LOGMINER相关权限。GRANT EXECUTE ON SYS.DBMS_LOGMNR TO <user_name>;授予迁移用户
CREATE TABLE和UNLIMITED TABLESPACE权限。GRANT CREATE TABLE, UNLIMITED TABLESPACE TO <user_name>;如果迁移的 Schema 名称和
user_name一致,执行下述语句。GRANT CREATE SEQUENCE,CREATE VIEW TO <user_name>;如果迁移的 Schema 名称和
user_name不一致,执行下述语句。GRANT CREATE ANY TABLE,CREATE ANY INDEX,DROP ANY TABLE,ALTER ANY TABLE,COMMENT ANY TABLE, DROP ANY INDEX,ALTER ANY INDEX,CREATE ANY SEQUENCE,ALTER ANY SEQUENCE,DROP ANY SEQUENCE, CREATE ANY VIEW,DROP ANY VIEW,INSERT ANY TABLE,DELETE ANY TABLE,UPDATE ANY TABLE TO <user_name>;您也可以执行下述语句。
GRANT CREATE ANY TABLE,CREATE ANY INDEX,DROP ANY TABLE,ALTER ANY TABLE,COMMENT ANY TABLE, DROP ANY INDEX,ALTER ANY INDEX,CREATE ANY SEQUENCE,ALTER ANY SEQUENCE,DROP ANY SEQUENCE, CREATE ANY VIEW,DROP ANY VIEW TO <user_name>; # 加上需要迁移至 Oracle 数据库指定的表。 GRANT DELETE, INSERT, UPDATE ON <库名>.<表名> TO <user_name>;
12C 及之后 DBA 用户权限授予说明
如果用户的环境允许为迁移用户授予数据库管理员(DBA)角色,且 Oracle 数据库的版本为 12C 及之后的版本,则需要区分是否使用 12C/18C/19C 的可插拔数据库 Pluggable DataBase(PDB)。
非 PDB
执行下述授权语句,为迁移用户授予 DBA 权限。
GRANT DBA TO <user_name>;执行下述语句,授予迁移用户对
SYS.USER$表的读权限。GRANT SELECT ON SYS.USER$ TO <user_name>;
PDB
如果 Oracle 数据库迁移至 OceanBase 数据库 Oracle 兼容模式的源端为 12C/18C/19C 的可插拔数据库 Pluggable DataBase(PDB)时,拉取 PDB 的账号需要是 Common 用户。
执行下述语句,切换至 CDB$ROOT。
ALTER SESSION SET CONTAINER=CDB$ROOT;每个 Common 用户都可以连接到 Root 容器(被命名为
CDB$ROOT)、任何有连接权限的 PDB,并执行相关操作。执行下述语句,授予迁移用户 DBA 权限。
GRANT DBA TO C##XXX CONTAINER=ALL;执行下述语句,授予迁移用户对
SYS.USER$表的读权限。GRANT SELECT ON SYS.USER$ TO C##XXX CONTAINER=ALL;
12C 及之后非 DBA 用户权限授予说明
如果用户环境对迁移用户的授权较为谨慎,且 Oracle 数据库的版本为 12C 及之后的版本,操作如下:
非 PDB
授予 CONNECT 权限。
GRANT CONNECT TO <user_name>;执行下述语句,授予迁移用户对
SYS.USER$表的读权限。GRANT SELECT ON SYS.USER$ TO <user_name>;授予迁移用户
CREATE SESSION、ALTER SESSION、SELECT ANY TRANSACTION、SELECT ANY TABLE和SELECT ANY DICTIONARY权限。GRANT CREATE SESSION, ALTER SESSION, SELECT ANY TRANSACTION, SELECT ANY TABLE, SELECT ANY DICTIONARY TO <user_name>;授予迁移用户
LOGMINER相关权限。GRANT LOGMINING TO <user_name>; GRANT EXECUTE ON SYS.DBMS_LOGMNR TO <user_name>;授予迁移用户
CREATE TABLE和UNLIMITED TABLESPACE权限。GRANT CREATE TABLE, UNLIMITED TABLESPACE TO <user_name>;如果迁移的 Schema 名称和
user_name一致,执行下述语句。GRANT CREATE SEQUENCE,CREATE VIEW TO <user_name>;如果迁移的 Schema 名称和
user_name不一致,执行下述语句。GRANT CREATE ANY TABLE,CREATE ANY INDEX,DROP ANY TABLE,ALTER ANY TABLE,COMMENT ANY TABLE, DROP ANY INDEX,ALTER ANY INDEX,CREATE ANY SEQUENCE,ALTER ANY SEQUENCE,DROP ANY SEQUENCE, CREATE ANY VIEW,DROP ANY VIEW,INSERT ANY TABLE,DELETE ANY TABLE,UPDATE ANY TABLE TO <user_name>;
PDB
如果 Oracle 数据库迁移至 OceanBase 数据库 Oracle 兼容模式的源端为 12C/18C/19C 的可插拔数据库 Pluggable DataBase(PDB)时,拉取 PDB 的账号需要是 Common 用户。
授予 CONNECT 权限。
GRANT CONNECT TO <C##XXX> CONTAINER=ALL;执行下述语句,授予迁移用户对
SYS.USER$表的读权限。GRANT SELECT ON SYS.USER$ TO <C##XXX> CONTAINER=ALL;授予迁移用户
CREATE SESSION、ALTER SESSION、SELECT ANY TRANSACTION、SELECT ANY TABLE和SELECT ANY DICTIONARY权限。GRANT CREATE SESSION, ALTER SESSION, SELECT ANY TRANSACTION, SELECT ANY TABLE, SELECT ANY DICTIONARY TO <C##XXX> CONTAINER=ALL;授予迁移用户
LOGMINER相关权限。GRANT LOGMINING TO <C##XXX> CONTAINER=ALL; GRANT EXECUTE ON SYS.DBMS_LOGMNR TO <C##XXX> CONTAINER=ALL;授予迁移用户
CREATE TABLE和UNLIMITED TABLESPACE权限。GRANT CREATE TABLE, UNLIMITED TABLESPACE TO <C##XXX> CONTAINER=ALL;如果迁移的 Schema 名称和
C##XXX一致,执行下述语句。GRANT CREATE SEQUENCE, CREATE VIEW TO <C##XXX> CONTAINER=ALL;如果迁移的 Schema 名称和
C##XXX不一致,执行下述语句。GRANT CREATE ANY TABLE, CREATE ANY INDEX, DROP ANY TABLE, ALTER ANY TABLE, COMMENT ANY TABLE, DROP ANY INDEX, ALTER ANY INDEX,CREATE ANY SEQUENCE,ALTER ANY SEQUENCE, DROP ANY SEQUENCE, CREATE ANY VIEW, DROP ANY VIEW, INSERT ANY TABLE, DELETE ANY TABLE, UPDATE ANY TABLE TO <C##XXX> CONTAINER=ALL;
源端权限说明
PostgreSQL 数据库作为源端进行数据迁移时,根据是否需要增量同步,数据库用户需要具备的权限也不同。
仅结构迁移或全量迁移
如果数据迁移任务不包含增量同步步骤,则迁移用户需要对待迁移数据库具备读权限,授权语句如下。
GRANT CONNECT ON DATABASE <database_name> TO <user_name>; GRANT USAGE ON SCHEMA <schema_name> TO <user_name>; GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <user_name>;包含增量同步
如果数据迁移任务包含增量同步步骤,则迁移用户必须满足以下条件之一。
方式一:超级用户(推荐用于自建 PostgreSQL)。
-- 创建用户 CREATE USER <user_name> WITH PASSWORD '<password>'; -- 授予超级用户权限 ALTER USER <user_name> WITH SUPERUSER;方式二:云厂商高权限账号(用于 RDS PostgreSQL)。
不同云厂商的 RDS PostgreSQL 实例不允许创建真正的超级用户,但提供了具有类似权限的高权限账号。
阿里云 RDS PostgreSQL:数据库用户需要具备
pg_rds_superuser角色,您可以通过下述语句进行验证。SELECT pg_has_role('<user_name>', 'pg_rds_superuser', 'member');AWS RDS PostgreSQL:数据库用户需要具备
rds_superuser角色。腾讯云 TencentDB PosrgreSQL:数据库用户需要具备
pg_tencentdb_superuser角色。华为云 RDS PostgreSQL:数据库用户为默认提供的高权限账号
root。
说明
- 增量同步需要访问 PostgreSQL 实例的逻辑复制功能,因此要求用户具备超级用户权限或云厂商提供的等效高权限。
- 对于云厂商的 RDS PostgreSQL 实例,部分配置需要在相应的云控制台进行修改。
目标端权限说明
PostgreSQL 数据库作为目标端时,迁移用户需要具备以下权限。
连接数据库权限
GRANT CONNECT ON DATABASE <database_name> TO <user_name>;对目标 Schema 的使用权限
GRANT USAGE ON SCHEMA <schema_name> TO <user_name>;对目标表的写入权限
-- 对已存在的表授权 GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA <schema_name> TO <user_name>; -- 对未来创建的表自动授权 ALTER DEFAULT PRIVILEGES IN SCHEMA <schema_name> GRANT SELECT, INSERT, UPDATE, DELETE ON TABLES TO <user_name>;
创建 TiDB 数据库用户
登录 TiDB 数据库。
使用
CREATE USER语句创建一个新用户。CREATE USER '<user_name>'@'<host_name>' IDENTIFIED BY '<user_password>';参数 描述 user_name 待创建的用户名称。 host_name 允许该用户登录的主机。如果允许该用户从任意主机登录数据库,请使用百分号(%)。 user_password 待创建用户的密码。 例如,创建一个名为
test的用户,该用户可以从任何主机登录 TiDB 数据库,登录密码设置为password。CREATE USER 'test'@'%' IDENTIFIED BY 'password';通过
GRANT语句为创建的数据库用户授权。
源端权限说明
-- 数据库用户需要对待迁移的数据库具备读权限。
GRANT SELECT ON <database_name>.* TO '<user_name>';
-- TiDB 数据库增量同步时,数据库用户需要具备 REPLICATION CLIENT、REPLICATION SLAVE 和 SELECT *.* 权限。
GRANT REPLICATION CLIENT, REPLICATION SLAVE ON *.* TO '<user_name>' [WITH GRANT OPTION];
GRANT SELECT ON *.* TO '<user_name>';
目标端权限说明
TiDB 数据库作为目标端时,迁移用户需要具备 CREATE、CREATE VIEW、INSERT、UPDATE 和 DELETE 权限。
GRANT <privilege_type> ON <database_name>.<table_name> TO '<user_name>'@'<host_name>' [WITH GRANT OPTION];
| 参数 | 描述 |
|---|---|
| privilege_type | 授予该账号 CREATE、INSERT 和 UPDATE 等操作权限。如果需要授予该账号所有权限,请使用 ALL。 |
| database_name | 数据库的名称。如果要授予该账号具备所有数据库的操作权限,请使用星号(*)。 |
| table_name | 表的名称。如果要授予该账号具备所有表的操作权限,请使用星号(*)。 |
| user_name | 待授权的账号。 |
| host_name | 允许该账号登录的主机,如果允许该账号从任意主机登录,请使用百分号(%)。 |
| WITH GRANT OPTION | 授予该账号使用 GRANT 命令的权限,该参数为可选。 |
如果 Kafka 存在鉴权,请参见 新建 Kafka 数据源。
Kafka 作为目标端时,迁移用户需要具备进行以下操作的权限:
创建和查看 Topic
查看 Topic Partition 信息
写入 Record
读取 Record
Lindorm 实例默认存在 root 和 columnar_internal_user 两个具备全部权限的用户。您也可以根据实际需求创建专用迁移用户并授权。授权粒度可以选择全局、Namespace 或 Table。
创建 Lindorm 实例用户
登录 Lindorm 管理控制台。
在实例列表页面,单击目标实例的 ID。
在实例详情页面,单击左侧导航栏的 访问控制,将您的客户端 IP 添加至白名单。
通过 ifconfig 命令获取客户端 IP。
在 访问控制 > 白名单 页签,单击目标分组后的 修改分组。
如果您需要新增分组,也可以单击 创建分组白名单 进行相关设置。详情请参见 设置白名单。
单击 确定。
进入 Lindorm Insight 页面。
在访问控制页面,单击左侧导航栏的 宽表引擎。
在宽表引擎页面右侧的集群管理区域,单击 ClusterManager 公网。
注意
如果您是第一次登录 Lindorm Insight 页面,请在 宽表引擎 页面右侧的 集群管理 区域,单击 重置 UI 访问密码,设置 Lindorm Insight 页面的登录密码后再单击 ClusterManager 公网。
在弹出框中,确认已将客户端 IP 添加至白名单,并且首次登录已重置密码后,单击 确认。
在登录对话框,输入 用户名 和 密码。
单击 登录。
新增用户。
在 Lindorm Insight 页面,单击左侧导航栏的 数据管理 > 用户管理。
在用户管理页面,单击 新增用户。
在新增用户对话框,输入 用户名 和 密码,然后单击 确定。
创建成功后,您可以在用户管理页面查看新增的用户。
源端权限说明
Lindorm 实例作为源端时,您需要创建 Lindorm 实例用户,用于创建 Lindorm 数据源时填写用户名。源端用户需要具备 READ 权限,READ 用于 GET、SCAN、表描述查询等读取操作。
结构迁移、全量迁移和全量校验阶段,需要具备 READ 权限。
增量同步阶段,无需特别设置,使用默认权限即可。
授权操作如下(以全局权限为例):
在用户管理页面,单击目标用户后的 更多 > 授予全局权限。
您也可以对 namespace 或 table 进行授权,详情请参见 权限管理。
在授予全局权限对话框中,勾选 READ。
单击 确定,设置用户权限完成。
目标端权限说明
Lindorm 实例作为目标端时,您需要创建 Lindorm 实例用户,用于创建 Lindorm 数据源时填写用户名。目标端用户需要具备 READ 和 WRITE 权限,READ 用于 GET、SCAN、表描述查询等读取操作;WRITE 用于 PUT、BATCH、DELETE、INCREMENT、APPEND 等写入操作。
- 当前支持增量同步,需要具备 READ 和 WRITE 权限。
授权操作如下(以全局权限为例):
在用户管理页面,单击目标用户后的 更多 > 授予全局权限。
您也可以对 namespace 或 table 进行授权,详情请参见 权限管理。
在授予全局权限对话框中,勾选 READ 和 WRITE。
创建 HBase 增强版实例后,会存在默认用户 root,具备全部权限(包括 read、write、admin、trash 和 system),您在使用数据传输迁移 HBase 增强版实例的数据至 OceanBase 数据库 HBase API 兼容模式时,可以根据实际需求创建用户并授权。
创建 HBase 增强版实例用户
登录 HBase 控制台。
在集群列表页面,单击 HBase 增强版(Lindorm)/2.0 目标集群的 ID。
在基本信息页面,单击左侧导航栏的 访问控制,将您的客户端 IP 添加至白名单。
通过 ifconfig 命令获取客户端 IP。
在 访问控制 > 白名单设置 页签,单击目标分组下的 修改分组白名单。
如果您需要新增分组,也可以单击 增加分组白名单 进行相关设置。详情请参见 设置白名单。
在 修改分组白名单 对话框中,输入客户端 IP。
单击 确定。
进入 Lindorm Insight 页面。
在访问控制页面,单击左侧导航栏的 集群管理。
在集群管理页面,单击 ClusterManager 公网。
注意
如果您是第一次登录 Lindorm Insight 页面,请在 宽表引擎 页面右侧的 集群管理 区域,单击 重置 UI 访问密码,设置 Lindorm Insight 页面的登录密码后再单击 ClusterManager 公网。
在登录对话框,输入 用户名 和 密码。
单击 登录。
新增用户。
在 Lindorm Insight 页面,单击左侧导航栏的 数据管理 > 用户管理。
在用户管理页面,单击右上角的 新增用户。
在新增用户对话框,输入 用户名 和 密码。
单击 确定。
创建成功后,您可以在 用户管理 页面查看新增的用户。
源端权限说明
HBase 实例作为源端时,您需要创建 HBase 实例用户,用于创建 HBase 数据源时填写用户名。源端用户需要具备 READ 权限,READ 用于 GET、SCAN、表描述查询等读取操作。
结构迁移、全量迁移和全量校验阶段,需要具备 READ 权限。
增量同步阶段,无需特别设置,使用默认权限即可。
授权操作如下(以全局权限为例):
在用户管理页面,单击目标用户后的 更多 > 授予全局权限。
您也可以对 namespace 或 table 进行授权,详情请参见 权限管理。
在授予全局权限对话框中,勾选 READ。
单击 确定,设置用户权限完成。
目标端权限说明
HBase 实例作为目标端时,您需要创建 HBase 实例用户,用于创建 HBase 数据源时填写用户名。目标端用户需要具备 READ 和 WRITE 权限,READ 用于 GET、SCAN、表描述查询等读取操作;WRITE 用于 PUT、BATCH、DELETE、INCREMENT、APPEND 等写入操作。
- 当前支持增量同步,需要具备 READ 和 WRITE 权限。
授权操作如下(以全局权限为例):
在用户管理页面,单击目标用户后的 更多 > 授予全局权限。
您也可以对 namespace 或 table 进行授权,详情请参见 权限管理。
在授予全局权限对话框中,勾选 READ 和 WRITE。