---
title: "用户及权限概述 | OceanBase 文档中心"
description: 用户及权限概述 本节主要对 MySQL 租户下用户的权限进行介绍。 OceanBase 数据库中的用户分为两类：系统租户下的用户和普通租户下的用户。系统租户与普通租户都属于 MySQL 租户。创建用户时，如果当前会话的租户为系统租户，则新建的用户为系统租户用户，否则为普通租户下的用户。不同租户之间的用户权限相互独立。…
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 3.1.5 社区版

# 用户及权限概述

更新时间：2026-05-20 16:07:53

[编辑](https://github.com/oceanbase/oceanbase-doc/edit/V3.1.5/zh-CN/100.users-guide/600.basic-database-management/400.manage-tenants/500.manage-users-and-privileges/100.introduction-to-users-and-privileges/100.overview-of-users-and-privileges.md)  

本节主要对 MySQL 租户下用户的权限进行介绍。

OceanBase 数据库中的用户分为两类：系统租户下的用户和普通租户下的用户。系统租户与普通租户都属于 MySQL 租户。创建用户时，如果当前会话的租户为系统租户，则新建的用户为系统租户用户，否则为普通租户下的用户。不同租户之间的用户权限相互独立。

## MySQL 租户的用户权限

OceanBase 数据库社区版（MySQL模式）普通租户下的用户只能拥有该租户下对象的访问权限，权限设计与 MySQL 数据库兼容。

MySQL 租户的权限主要有以下三类：

- 用户级权限

  用户级权限是全局的权限，不是针对某个指定的数据库。
 - 数据库级权限

  数据库级权限适用于数据库及其中的所有对象。
 - 对象权限

  对象权限适用于所有数据库中指定类型的对象。这些权限可以授予数据库中指定的对象、数据库中指定类型的所有对象（例如，数据库中的所有表）或全局授予所有数据库对象（例如表、索引、视图）的权限。

当前 OceanBase 数据库中普通租户的权限列表如下表所示。

| 权限类别 | 权限 | 描述 |
| --- | --- | --- |
| 对象权限 | CREATE | 确定用户是否可以创建数据库和表。 |
| 对象权限 | SELECT | 确定用户是否可以查询表中的数据。 |
| 对象权限 | INSERT | 确定用户是否可以在表中插入行数据。 |
| 对象权限 | UPDATE | 确定用户是否可以修改现有数据。 |
| 对象权限 | DELETE | 确定用户是否可以删除现有数据。 |
| 对象权限 | DROP | 确定用户是否可以删除现有数据库、表和视图。 |
| 对象权限 | INDEX | 确定用户是否可以创建和删除表索引。 |
| 对象权限 | ALTER | 确定用户是否可以重命名和修改表结构。 |
| 对象权限 | CREATE VIEW | 确定用户是否可以创建视图。 |
| 对象权限 | SHOW VIEW | 确定用户是否可以查看视图或了解视图如何执行。 |
| 数据库级权限 | SELECT | 确定用户是否可以查询表中的数据。 |
| 数据库级权限 | INSERT | 确定用户是否可以在表中插入行数据。 |
| 数据库级权限 | UPDATE | 确定用户是否可以修改现有数据。 |
| 数据库级权限 | DELETE | 确定用户是否可以删除现有数据。 |
| 数据库级权限 | CREATE | 确定用户是否可以创建数据库和表。 |
| 数据库级权限 | DROP | 确定用户是否可以删除现有数据库、表和视图。 |
| 数据库级权限 | INDEX | 确定用户是否可以创建和删除表索引。 |
| 数据库级权限 | ALTER | 确定用户是否可以重命名和修改表结构。 |
| 数据库级权限 | CREATE VIEW | 确定用户是否可以创建视图。 |
| 数据库级权限 | SHOW VIEW | 确定用户是否可以查看视图或了解视图如何执行。 |
| 用户级权限 | CREATE | 确定用户是否可以创建数据库、表组和表。 |
| 用户级权限 | ALTER | 确定用户是否可以修改表组、重命名和修改表结构。 |
| 用户级权限 | SELECT | 确定用户是否可以查询表中的数据。 |
| 用户级权限 | INSERT | 确定用户是否可以在表中插入行数据。 |
| 用户级权限 | UPDATE | 确定用户是否可以修改现有数据。 |
| 用户级权限 | DELETE | 确定用户是否可以删除现有数据。 |
| 用户级权限 | DROP | 确定用户是否可以删除现有数据库、表组、表和视图。 |
| 用户级权限 | INDEX | 确定用户是否可以创建和删除表索引。 |
| 用户级权限 | CREATE VIEW | 确定用户是否可以创建视图。 |
| 用户级权限 | SHOW VIEW | 确定用户是否可以查看视图或了解视图如何执行。 |
| 用户级权限 | ALTER TENANT | 修改租户信息的权限。 |
| 用户级权限 | ALTER SYSTEM | 执行 `ALTER SYSTEM` 命令的权限。 |
| 用户级权限 | CREATE RESOURCE POOL | 创建、修改和删除资源池的权限。 |
| 用户级权限 | CREATE RESOURCE UNIT | 创建、修改和删除资源单元的权限。 |
| 用户级权限 | CREATE USER | 确定用户是否可以执行 `CREATE USER` 命令，这个命令用于创建新的 MySQL 账号。 |
| 用户级权限 | PROCESS | 确定用户是否可以通过 `SHOW PROCESSLIST` 命令查看其他用户的进程。 |
| 用户级权限 | SHOW DB | 确定用户是否可以查看服务器上所有数据库的名字，包括用户拥有足够访问权限的数据库。 |
| 用户级权限 | FILE | 确定用户是否可以执行 `SELECT INTO OUTFILE` 和 `LOAD DATA INFILE` 命令。 |
| 用户级权限 | SUPER | 确定用户是否可以执行某些强大的管理功能，例如通过`KILL`命令删除用户进程，使用 `SET GLOBAL` 修改全局MySQL 变量，执行关于复制和日志的各种命令。 |

## 相关阅读

关于各租户下用户的更多信息，您可以阅读以下内容：

- [系统租户](https://www.oceanbase.com/docs/community-observer-cn-10000000001880587)
 - [MySQL 租户](https://www.oceanbase.com/docs/community-observer-cn-10000000001880588)

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
