首批通过分布式安全可靠测评,为关键业务系统打造
用户权限设置
更新时间:2023-06-08 10:58:29
您在 OMS 迁移数据库前,所有数据源都必须已创建一个数据库用户作为迁移用户。该用户需要具备不同数据源对应的权限。
下表为各个数据库的迁移用户需要具备的详细权限列表,在创建数据源前,请确认已为指定用户赋予相关权限。
| 数据库类型 | 必备的用户权限 |
|---|---|
| Oracle | 建议赋予注册的迁移用户 dba 权限。Oracle 12c 之后的版本,数据库用户还需要具备 select on sys.USER$ 权限。 grant dba, select on sys.USER$ to ${your_migration_user}; Oracle 迁移用户的最小权限说明: --------------- 正向结构、全增量同步需要的权限---------- unknow grant create session to oms; grant alter session to oms; grant connect to oms; grant select any transaction to oms; grant select any table to oms; grant select any dictionary to oms; grant execute on SYS.DBMS_LOGMNR to oms; -----------------反向增量同步需要的权限----------------- unknow grant unlimited tablespace to oms; grant create table to oms; grant insert, delete, update on <需要同步的表> to oms; |
| MySQL | 数据库用户需要具备: * 对业务数据库的读写权限。 * SUPER、REPLICATION SLAVE 和 REPLICATION CLIENT 权限。 * 对 information_schema、MySQL 库有读权限。 |
| DB2 LUW | 具备系统管理员(sysadm)或数据库管理员(dbadm) 权限。 |
| OceanBase | * 对业务数据库有 SELECT、INSERT、UPDATE、DELETE 权限。 * 对 OceanBase、information_schema、MySQL 库的 SELECT 权限。 * 如果是增量数据同步场景,还需要在OceanBase sys 租户下创建一个 oms_drc 用户,并赋予其只读权限。 |