基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
创建数据库用户
更新时间:2026-05-14 11:20:41
您在使用 OceanBase 迁移服务(OceanBase Migration Service,OMS)的数据迁移和数据同步功能前,请先在源端和目标端数据库中,为数据迁移或数据同步任务创建专用的数据库用户,并为该用户赋予相应的权限。
OceanBase 数据源
创建 OceanBase 数据库用户
此处创建的 OceanBase 数据库用户,用于创建 OceanBase 数据源(包括物理数据源、逻辑数据源和公有云数据源)时填写 数据库用户名。例如,填写数据库用户名为 OMSTEST。

以系统管理员身份登录 OceanBase 数据库。
在源端业务租户下创建用户,用于数据迁移或数据同步。
OceanBase 数据库 MySQL 兼容模式
CREATE USER '<user_name>' IDENTIFIED BY '<password>';OceanBase 数据库 Oracle 兼容模式
CREATE USER '<user_name>' IDENTIFIED BY <password>;
通过
GRANT语句为创建的数据库用户授权,详情请参见 用户权限说明。
创建 DRC 用户
如果您需要读取 OceanBase 数据库的增量日志数据和数据库对象结构信息,请在源端 sys 租户下创建 DRC 用户。
此处创建的 DRC 用户,用于创建 OceanBase 数据源(包括物理数据源和逻辑数据源)时填写 高级选项 中的 DRC 用户用户名。例如,填写 DRC 用户用户名为 user01。

CREATE USER <drc_user> IDENTIFIED BY '<drc_password>';
GRANT SELECT ON *.* TO <drc_user>;
创建 sys 租户用户
此处创建的 sys 租户下的用户,用于创建 OceanBase 公有云数据源且 OceanBase 集群版本为 V4.2.0 之前时填写 高级选项 中的 sys 租户用户名。例如,填写 sys 租户用户名为 user02。

CREATE USER <drc_user> IDENTIFIED BY '<drc_password>';
GRANT SELECT ON *.* TO <drc_user>;
创建 __oceanbase_inner_drc_user 用户
如果您需要迁移无主键表,执行数据迁移任务前,请根据实际情况,创建用户并赋予权限。
如果源端为 OceanBase 数据库 MySQL 兼容模式,请在 源端业务租户 下创建
__oceanbase_inner_drc_user用户。此处创建的
__oceanbase_inner_drc_user用户,用于创建 租户类型 为 MySQL 的 OceanBase 数据源时,填写 __oceanbase_inner_drc_user 密码。
创建用户
CREATE USER __oceanbase_inner_drc_user IDENTIFIED BY '<password>';赋予权限
GRANT SELECT ON *.* TO __oceanbase_inner_drc_user;
如果源端为 OceanBase 数据库 Oracle 兼容模式,请在 源端业务租户 下创建
__OCEANBASE_INNER_DRC_USER用户。此处创建的
__OCEANBASE_INNER_DRC_USER用户,用于创建 租户类型 为 Oracle 的 OceanBase 数据源时,填写 __OCEANBASE_INNER_DRC_USER 密码。
创建用户
CREATE USER '__OCEANBASE_INNER_DRC_USER' IDENTIFIED BY <your_password>;赋予权限
OceanBase 数据库版本 赋权语句 V2.2.77 之前版本 GRANT CREATE SESSION TO '__OCEANBASE_INNER_DRC_USER';
GRANT SELECT ON *.* TO '__OCEANBASE_INNER_DRC_USER';V2.2.77 及之后版本 GRANT CREATE SESSION TO '__OCEANBASE_INNER_DRC_USER';GRANT SELECT ANY DICTIONARY TO '__OCEANBASE_INNER_DRC_USER';
对迁移库表的SELECT权限,支持以下两种赋权方式:- 赋予系统权限
GRANT SELECT ANY TABLE TO '__OCEANBASE_INNER_DRC_USER'; - 赋予对象权限(仅支持对具体库表对象赋权)
GRANT SELECT ON <schema>.<table> TO '__OCEANBASE_INNER_DRC_USER';
- 赋予系统权限
Oracle 数据源
此处创建的 Oracle 数据库用户,用于创建 Oracle 数据源时填写 数据库用户名。

登录 Oracle 数据库。
在 Oracle 数据库中创建用户,用于数据迁移或数据同步。
CREATE USER <user_name> IDENTIFIED BY "<password>";通过
GRANT语句为创建的数据库用户授权,详情请参见 用户权限说明。
MySQL 数据源
此处创建的 MySQL 数据库用户,用于创建 MySQL 数据源时填写 数据库用户名。

登录 MySQL 数据库。
使用
CREATE USER语句创建一个新用户。CREATE USER '<user_name>'@'<host_name>' IDENTIFIED BY '<user_password>';参数 描述 user_name 待创建的用户名称。 host_name 允许该用户登录的主机。如果允许该用户从任意主机登录数据库,请使用百分号(%)。 user_password 待创建用户的密码。 例如,创建一个名为
test的用户,该用户可以从任何主机登录 MySQL 数据库,登录密码设置为password。CREATE USER 'test'@'%' IDENTIFIED BY 'password';通过
GRANT语句为创建的数据库用户授权,详情请参见 用户权限说明。
PostgreSQL 数据源
此处创建的 PostgreSQL 数据库用户,用于创建 PostgreSQL 数据源时填写 数据库用户名。

登录 PostgreSQL 数据库。
在 PostgreSQL 数据库中创建用户,用于数据迁移或数据同步。
CREATE USER <user_name> ENCRYPTED PASSWORD '<password>';通过
GRANT语句为创建的数据库用户授权,详情请参见 用户权限说明。
DB2 LUW 数据源
此处创建的 DB2 LUW 数据库用户,用于创建 DB2 LUW 数据源时填写 数据库用户名。
在 DB2 LUW(Linux/UNIX/Windows)中,数据库系统本身不支持直接通过 SQL 语句创建数据库用户。如果您需要新建 DB2 LUW 数据库用户,需要先创建系统用户或组,再为其授予权限。
在操作系统中创建用户组。
groupadd <user_group_name>创建系统用户,并为其指定所属组。
useradd -g <user_group_name> <user_name>为新用户设置登录密码。
passwd <user_name>为创建的数据库用户授权,详情请参见 用户权限说明。
TiDB 数据源
此处创建的 TiDB 数据库用户,用于创建 TiDB 数据源时填写 数据库用户名。

登录 TiDB 数据库。
在 TiDB 数据库中创建用户,用于数据迁移或数据同步。
CREATE USER '<user_name>'@'<host_name>' IDENTIFIED BY '<password>';参数 描述 user_name 待创建的用户名称。 host_name 允许该账号登录的主机,如果允许该账号从任意主机登录数据库,请使用百分号(%)。 password 待创建用户的密码。 通过
GRANT语句为创建的数据库用户授权,详情请参见 用户权限说明。
PolarDB-X 1.0 数据源
此处创建的 PolarDB-X 1.0 数据库用户,用于创建 PolarDB-X 1.0 数据源时填写 账号。

登录阿里云专有云控制台。
在页面顶部的菜单栏中,单击 产品 > 数据库 > 云原生分布式数据库 PolarDB-X 1.0。
在目标组织下的 实例列表 页面,单击 PolarDB-X 1.0 实例的名称,进入实例的基本信息页面。

在左侧导航栏,单击 配置与管理 > 账号管理。
说明
数据库创建成功后,会默认创建一个高级账号,密码和数据库的密码一致。您可以直接使用该账号,也可以根据实际需求创建普通账号。
在 账号管理 页面,单击 创建账号。

在 创建账号 对话框,配置各项参数。

参数 描述 数据库账号 由大写字母、小写字母、数字或下划线组成,以字母开头,字母或数字结尾,长度为 4~20 个字符。 新密码 建议由大写字母、小写字母、数字或特殊字符(包括 !@#$%^&*()_+-= )的其中三种组成,长度为 8~32 个字符。 确认新密码 再次输入新密码进行确认。 授权数据库 在 数据库列表 区域选中需要授权的数据库名称,单击 授权,将其加入 已授权数据库 区域,进行权限设置。 说明
PolarDB-X 1.0 实例普通账号在数据迁移各阶段需要具备的最小权限为 只读 权限。
单击 确定。