---
title: "secure_file_priv | OceanBase 文档中心"
description: secure_file_priv 说明 该变量从 V2.2.77 版本开始引入。 功能描述 secure_file_priv 用于控制导入或导出到文件时可以访问的路径。仅数据库管理员可以设置该变量，其他人无法设置。 权限要求 查询变量 sys 租户和所有用户租户均可以使用 SHOW VARIABLES 语句或视图 i…
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 3.2.4 企业版 LTS

# secure_file_priv

更新时间：2026-04-01 20:05:04

#### 说明

该变量从 V2.2.77 版本开始引入。

## 功能描述

`secure_file_priv` 用于控制导入或导出到文件时可以访问的路径。仅数据库管理员可以设置该变量，其他人无法设置。

## 权限要求

- 查询变量

  `sys` 租户和所有用户租户均可以使用 `SHOW VARIABLES` 语句或视图 `information_schema.GLOBAL_VARIABLES`（MySQL 模式）查看 Global 系统变量的值。
 - 修改变量

     - Global 生效

           - `sys` 租户可以直接修改 Global 系统变量的值。
           - MySQL 用户租户需要拥有 `SUPER` 或 `ALTER SYSTEM` 权限才能修改 Global 系统变量的值。

## 属性说明

| **属性** | **描述** |
| --- | --- |
| 参数类型 | Varchar |
| 默认值 | "NULL" |
| 取值范围 | - 空字符串：表示没有限制，任意路径均可以访问 - `NULL`: 表示没有限制，任意路径均可以访问 - 路径名：表示仅该路径下的文件可以被导入或导出 - `"NULL"`：表示导入、导出被禁用 |
| 生效范围 | GLOBAL |
| 是否可修改 | 是，支持通过 `SET` 语句修改。 |
| 是否影响计划的生成 | 是 |
| 是否可为空 | 是 |

## 使用说明

在 V3.2.4 版本中，变量 `secure_file_priv` 的行为有以下变更：

- **V3.2.4 BP5 之前版本**

  通过本地 Client （即：OBClient 所在机器与连接的 OBServer 所在机器的 IP 地址相同。）执行修改该全局变量的 SQL 语句。

  ```shell
  obclient -h127.0.0.1 -P2881 -u******@obtenant -p******

  ```
 - **V3.2.4 BP5 及之后版本**

  **仅支持通过本地 Unix Socket 连接 OceanBase 数据库**。

  ```shell
  obclient -S /home/admin/oceanbase/run/sql.sock -u******@obtenant -p******

  ```

  如果当前的用户与 OBServer 启动的用户不同，则当前用户不会有 `sql.sock` 的权限，需要通过以下命令进行连接。

  ```shell
  sudo -u <user of observer> obclient -S /home/admin/oceanbase/run/sql.sock -u******@obtenant -p******

  ```

  **参数说明如下：**

     - **-S**：提供 本地 OBServer 节点的 Unix Socket 文件路径，位于本地 ObServer 安装目录下的run/sql.sock，默认 Unix Socket 文件路径为 `/home/admin/oceanbase/run/sql.sock`。
     - **-u**：提供租户的连接账户，格式为：`用户名@租户名`。

  通过 Unix Socket 方式连接时，只能连接本地 OBServer 节点，同时也需要确保该租户的资源分布在本地 OBServer 节点上，如果该租户的资源未分布在本地 OBServer 节点上，则无法通过本地 OBServer 节点连接到该租户。

## 配置示例

修改安全文件所在路径，指定文件所在路径名为空字符串。示例如下：

```shell
obclient> SET GLOBAL secure_file_priv = "";

```

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
