---
title: "CREATE USER - OceanBase 数据库 V4.2.1 | OceanBase 文档中心"
description: CREATE USER 描述 CREATE USER 语句用于创建新的 OceanBase 数据库用户。创建新用户后，可以使用新用户连接 OceanBase 数据库。 权限要求 执行 CREATE USER 语句创建用户需要当前用户拥有全局的 CREATE USER 权限。有关 OceanBase 数据库权限的详细介…
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 4.2.1 LTS

# CREATE USER

更新时间：2026-07-15 20:56:55

[编辑](https://github.com/oceanbase/oceanbase-doc/edit/V4.2.1/zh-CN/700.reference/500.sql-reference/100.sql-syntax/200.common-tenant-of-mysql-mode/600.sql-statement-of-mysql-mode/2800.create-user-of-mysql-mode.md)  

## 描述

`CREATE USER` 语句用于创建新的 OceanBase 数据库用户。创建新用户后，可以使用新用户连接 OceanBase 数据库。

## 权限要求

执行 `CREATE USER` 语句创建用户需要当前用户拥有全局的 CREATE USER 权限。有关 OceanBase 数据库权限的详细介绍，请参见 [MySQL 模式下的权限分类](https://www.oceanbase.com/docs/common-oceanbase-database-cn-1000000000220876)。

## 语法

```sql
CREATE USER [IF NOT EXISTS] {user [, user...]}
    [REQUIRE {NONE | SSL | X509 | tls_option}]
    [WITH resource_option [resource_option...]];

user:
      user_name
    | user_name IDENTIFIED [WITH auth_plugin] BY password
    | user_name IDENTIFIED [WITH auth_plugin] BY PASSWORD password

tls_option:
      CIPHER cipher_name
    | ISSUER issuer_name
    | SUBJECT subject_name

resource_option:
      MAX_CONNECTIONS_PER_HOUR integer
    | MAX_USER_CONNECTIONS integer  

```

## 参数说明

| 参数 | 描述 |
| --- | --- |
| IF NOT EXISTS | 用于指示如果用户名已存在，则不进行创建。创建用户时，如果要创建的用户名已存在且没有指定 `IF NOT EXISTS`，则会报错。 |
| user_name | 用户名，新建用户后，`mysql.user` 表会新增一行该用户的表项。可同时创建多个用户时，使用英文逗号（`,`）隔开。 |
| auth_plugin | 用于指定用户身份验证的方式，目前仅支持 `mysql_native_password` 身份验证插件。 |
| IDENTIFIED BY password | 为待创建的用户创建一个密码，此处密码为明文，存入 `mysql.user` 表后，服务器端会变为密文存储下来。如果密码中包含特殊字符 ``~!@#%^&*_-+=`\|(){}[]:;',.?/``，需使用英文引号（`'` 或 `"`）包含。 |
| IDENTIFIED BY PASSWORD password | 为待创建的用户创建一个密码，此处密码为密文，将直接存入 `mysql.user` 表。 |
| REQUIRE | 指定用户的密码验证要求，有如下几种取值。   - NONE：表示用户没有密码验证要求，意味着用户可以使用任何密码或不设置密码。 - SSL：表示用户必须使用 SSL 连接进行身份验证。 - X509：表示用户必须使用 X509 证书进行身份验证。 - tls_option：表示用户必须满足指定的 TLS（Transport Layer Security）要求。 |
| tls_option | 指定 TLS 要求的具体选项。   - CIPHER：用于指定 TLS 连接使用的加密算法或密码套件。 - ISSUER：用于指定 TLS 证书的发行者（Issuer）。 - SUBJECT：用于指定 TLS 证书的主题（Subject）。 |
| resource_option | 指定用户的资源选项，指定多个资源选项时，使用英文空格隔开。   - MAX_CONNECTIONS_PER_HOUR：用于指定每小时允许的最大连接数，integer 是一个整数，表示允许的最大连接数。 - MAX_USER_CONNECTIONS：用于指定每个用户允许的最大连接数，integer 是一个整数，表示允许的最大连接数。 |

## 示例

- 创建用户 test1 和 test2，并指定明文密码及用户允许的最大连接数

  ```sql
  obclient> CREATE USER IF NOT EXISTS test1 IDENTIFIED BY '********', test2 IDENTIFIED BY '********' WITH MAX_USER_CONNECTIONS 10;

  ```
 - 创建用户 test3，指定密文密码，同时指定必须使用 SSL 连接进行身份验证

  ```sql
  obclient> CREATE USER IF NOT EXISTS test3 IDENTIFIED BY PASSWORD '********' REQUIRE SSL;

  ```
 - 创建用户 test4，并指定需使用 mysql_native_password 身份验证插件

  ```sql
  obclient> CREATE USER IF NOT EXISTS test4 IDENTIFIED WITH mysql_native_password BY PASSWORD '********';

  ```

## 相关文档

- 授予用户权限的操作可参见 [授予权限](https://www.oceanbase.com/docs/common-oceanbase-database-cn-1000000000220874)。
 - 可从 `mysql.user` 表中查看创建的用户信息，`mysql.user` 表的详细介绍可参见 [mysql.user](https://www.oceanbase.com/docs/common-oceanbase-database-cn-1000000000220082)
 - 使用创建的用户连接 OceanBase 数据库的操作可参见 [连接 OceanBase 数据库](https://www.oceanbase.com/docs/common-oceanbase-database-cn-1000000000218476) 章节。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
