本記事では、OceanBase Cloudにおけるさまざまなタイプのインスタンスに対する一般アカウントの権限について説明します。
グローバル権限
権限 |
説明 |
|---|---|
| CREATE | CREATE DATABASE、CREATE TABLEGROUP、CREATE TABLE、CREATE SEQUENCE、CREATE OUTLINE などのステートメントを実行します。 |
| ALTER | ALTER DATABASE、ALTER TABLEGROUP、RENAME TABLE、ALTER TABLE、ALTER SEQUENCE、ALTER OUTLINE などのステートメントを実行します。 |
| SELECT | テーブル内のデータをクエリします。 |
| INSERT | テーブルに行データを挿入します。 |
| UPDATE | 既存のデータを変更します。 |
| DELETE | 既存のデータを削除します。 |
| DROP | DROP DATABASE、DROP TABLEGROUP、DROP TABLE、DROP VIEW、DROP SEQUENCE、DROP OUTLINE などのステートメントを実行します。 |
| INDEX | テーブルインデックスの作成と削除を行います。 |
| CREATE VIEW | ビューを作成します。 |
| SHOW VIEW | ビューを表示するか、ビューの実行方法を確認します。 |
| REFERENCES | 外部キーを作成します。 |
| ALTER SYSTEM | ALTER SYSTEMコマンドを実行する権限。 |
| CREATE DATABASE LINK | データベースリンクを作成する権限。 |
| DROP DATABASE LINK | データベースリンクを削除する権限。 |
| CREATE USER | CREATE USER、ALTER USER、DROP USER、CREATE ROLE、DROPROLE などのステートメントを実行します。 |
| CREATE ROUTINE | ProcedureとFunctionを作成します。 |
| ALTER ROUTINE | ProcedureとFunctionを変更または削除します。 |
| CREATE TABLESPACE | CREATE TABLESPACE、ALTER TABLESPACE、DROP TABLESPACE などのステートメントを実行します。 |
| CREATE ROLE | CREATE ROLEステートメントを実行します。 |
| DROP ROLE | DROP ROLEステートメントを実行します。 |
| EXECUTE | ProcedureとFunctionを実行します |
| PROCESS | SHOW PROCESSLISTコマンドで他ユーザーのプロセスを表示します。 |
| TRIGGER | トリガー操作を有効化する権限。トリガーの作成、表示、削除時に必要です。 |
| SHOW DATABASES | サーバー上のすべてのデータベース名を表示します。ユーザーが十分なアクセス権限を持つデータベースも含まれます。 |
| FILE | SELECT INTO OUTFILEおよびLOAD DATA INFILEコマンドを実行します。 |
| SUPER | 特定の強力な管理機能を実行する権限。例:KILLコマンドでのユーザープロセスの削除、SET GLOBALでのグローバルMySQL変数の変更、レプリケーションやログに関する各種コマンドの実行。 |
| CREATE LOCATION | CREATE LOCATION、ALTER LOCATION、DROP LOCATIONステートメントを実行します。 |
| CREATE CATALOG | CREATE EXTERNAL CATALOG、DROP CATALOGステートメントを実行します。 |
| USE CATALOG | SET CATALOG、SHOW CATALOGS、SHOW CREATECATA LOG、SELECT FROM CATALOGステートメントを実行します。 |
| LOCK TABLES | セッションにテーブルロックを追加する権限。 |
| EVENT | スケジュールされたSQLタスクを有効にする権限。 |
| ENCRYPT | ストリーム暗号またはブロック暗号でRAWデータを暗号化するために使用されます。 |
| DECRYPT | ストリーム暗号またはブロック暗号でRAWデータを復号化するために使用されます。 |
| CREATE AI MODEL | SQL AI Functionで使用されるAIモデルを作成するために使用されます。 |
| DROP AI MODEL | SQL Al Functionで使用されるAIモデルを削除するために使用されます。 |
| ALTER AI MODEL | SQL Al Functionで使用されるAIモデルを変更するために使用されます。 |
| ACCESS AI MODEL | SQL AI Functionを呼び出してAIモデルを使用するために使用されます。 |
データベース権限
トランザクション型インスタンス
分析型インスタンス
Key-Value型インスタンス
MySQL互換モードのテナントアカウント権限
MySQLモードのテナントにおける一般アカウントのデフォルト権限は以下の通りです:SELECT on information_schema.*
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONを除くすべての権限。 |
| 読み取り専用権限 | CREATE SESSION | データベースに接続する権限。 |
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み取り専用権限 | SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりする権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | DROP | テーブルとビューを削除する権限。 |
| DDLのみ | ALTER | テーブルの名前を変更し、テーブル構造を変更する権限。 |
| DDLのみ | SHOW VIEW | ビューの表示、ビューの実行方法の確認を行う権限。 |
| DDLのみ | CREATE VIEW | ビューを作成する権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |
| DMLのみ | SHOW VIEW | ビューの表示、ビューの実行方法の確認を行う権限。 |
| DMLのみ | PROCESS | SHOW PROCESSLISTコマンドを使用して他ユーザーのプロセスを確認できます。 |
Oracle互換モードのテナントアカウント権限
Oracleモードのテナントにおける一般アカウントのデフォルト権限は、ユーザースキーマ上の以下の権限です:
権限 |
説明 |
|---|---|
| CREATE TABLE | テーブルを作成する権限。 |
| CREATE VIEW | ビューを作成する権限。 |
| CREATE PROCEDURE | ユーザーに任意のストアドプロシージャを作成する権限。 |
| CREATE SYNONYM | ユーザーにシノニムを作成する権限。 |
| CREATE SEQUENCE | ユーザーにシーケンスを作成する権限。 |
| CREATE TRIGGER | ユーザーにトリガーを作成する権限。 |
| CREATE TYPE | タイプを作成する権限。 |
| CREATE SESSION | セッションを作成する権限。 |
| EXECUTE ANY PROCEDURE | 任意のストアドプロシージャを実行する権限。 |
| CREATE ANY OUTLINE | 任意の実行計画を作成する権限。 |
| ALTER ANY OUTLINE | 任意の実行計画を変更する権限。 |
| DROP ANY OUTLINE | 任意の実行計画を削除する権限。 |
| CREATE ANY PROCEDURE | ユーザーに任意のストアドプロシージャを作成する権限。 |
| ALTER ANY PROCEDURE | 任意のストアドプロシージャを変更する権限。 |
| DROP ANY PROCEDURE | 任意のストアドプロシージャを削除する権限。 |
| CREATE ANY SEQUENCE | 任意のシーケンスを作成する権限。 |
| ALTER ANY SEQUENCE | 任意のシーケンスを変更する権限。 |
| DROP ANY SEQUENCE | 任意のシーケンスを削除する権限。 |
| CREATE ANY TYPE | 任意のタイプを作成する権限。 |
| ALTER ANY TYPE | 任意のタイプを変更する権限。 |
| DROP ANY TYPE | 任意のタイプを削除する権限。 |
| SYSKM | SYSKMの権限。透過的データ暗号化(TDE)関連の操作を実行できます。 |
| CREATE ANY TRIGGER | ユーザーに任意のトリガーを作成する権限。 |
| ALTER ANY TRIGGER | 任意のトリガーを変更する権限。 |
| DROP ANY TRIGGER | 任意のトリガーを削除する権限。 |
| CREATE PROFILE | リソース制限プロファイルを作成する権限。 |
| ALTER PROFILE | リソース制限プロファイルを変更する権限。 |
| DROP PROFILE | リソース制限プロファイルを削除する権限。 |
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONを除くすべての権限。 |
| 読み取り専用権限 | CREATE SESSION | データベースに接続する権限。 |
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み取り専用権限 | SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりする権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | DROP | テーブルとビューを削除する権限。 |
| DDLのみ | ALTER | テーブルの名前を変更し、テーブル構造を変更する権限。 |
| DDLのみ | SHOW VIEW | ビューの表示、ビューの実行方法の確認を行う権限。 |
| DDLのみ | CREATE VIEW | ビューを作成する権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |
| DMLのみ | SHOW VIEW | ビューの表示、ビューの実行方法の確認を行う権限。 |
| DMLのみ | PROCESS | SHOW PROCESSLISTコマンドを使用して他ユーザーのプロセスを確認できます。 |
HBaseテナントのアカウント権限
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONおよびビュー関連権限を除くすべての権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | ALTER | テーブル名の変更とテーブル構造の変更を行う権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存データを変更できます。 |
| DMLのみ | DELETE | 既存データを削除できます。 |
Tableテナントのアカウント権限
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONおよびビュー関連権限を除くすべての権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | ALTER | テーブル名の変更とテーブル構造の変更を行う権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存データを変更できます。 |
| DMLのみ | DELETE | 既存データを削除できます。 |