本記事では、OB Cloudクラウドデータベースにおける異なるタイプのインスタンスに対する一般アカウントの権限について説明します。
グローバル権限
権限 |
説明 |
|---|---|
| CREATE | CREATE DATABASE、CREATE TABLEGROUP、CREATE TABLE、CREATE SEQUENCE、CREATE OUTLINEなどのステートメントを実行します。 |
| ALTER | ALTER DATABASE、ALTER TABLEGROUP、RENAME TABLE、ALTER TABLE、ALTER SEQUENCE、ALTER OUTLINEなどのステートメントを実行します。 |
| SELECT | テーブル内のデータをクエリします。 |
| INSERT | テーブルに行データを挿入します。 |
| UPDATE | 既存データを変更します。 |
| DELETE | 既存データを削除します。 |
| DROP | DROP DATABASE、DROP TABLEGROUP、DROP TABLE、DROP VIEW、DROP SEQUENCE、DROP OUTLINEなどのステートメントを実行します。 |
| INDEX | テーブルインデックスの作成と削除を行います。 |
| CREATE VIEW | ビューを作成します。 |
| SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりします。 |
| REFERENCES | 外部キーを作成します。 |
| ALTER SYSTEM | ALTER SYSTEMコマンドを実行する権限です。 |
| CREATE DATABASE LINK | データベースリンクを作成する権限です。 |
| DROP DATABASE LINK | データベースリンクを削除する権限です。 |
| CREATE USER | CREATE USER、ALTER USER、DROP USER、CREATE ROLE、DROPROLEなどのステートメントを実行します。 |
| CREATE ROUTINE | ProcedureとFunctionを作成します。 |
| ALTER ROUTINE | ProcedureとFunctionを変更または削除します。 |
| CREATE TABLESPACE | CREATE TABLESPACE、ALTER TABLESPACE、DROP TABLESPACEなどのステートメントを実行します。 |
| CREATE ROLE | CREATE ROLEステートメントを実行します。 |
| DROP ROLE | DROP ROLEステートメントを実行します。 |
| EXECUTE | ProcedureとFunctionを実行します |
| PROCESS | SHOW PROCESSLISTコマンドで他ユーザーのプロセスを表示します。 |
| TRIGGER | トリガー操作を有効化する権限。トリガーの作成、表示、削除に必要です。 |
| SHOW DATABASES | サーバー上のすべてのデータベース名を表示します。ユーザーが十分なアクセス権限を持つデータベースも含まれます。 |
| FILE | SELECT INTO OUTFILEおよびLOAD DATA INFILEコマンドを実行します。 |
| SUPER | 特定の強力な管理機能を実行する権限。例えば、KILLコマンドでユーザープロセスを削除したり、SET GLOBALでグローバルMySQL変数を変更したり、レプリケーションやログに関する各種コマンドを実行したりします。 |
| CREATE LOCATION | CREATE LOCATION、ALTER LOCATION、DROP LOCATIONステートメントを実行します。 |
| CREATE CATALOG | CREATE EXTERNAL CATALOG、DROP CATALOGステートメントを実行します。 |
| USE CATALOG | SET CATALOG、SHOW CATALOGS、SHOW CREATECATA LOG、SELECT FROM CATALOGステートメントを実行します。 |
| LOCK TABLES | セッションにテーブルロックを追加する権限。 |
| EVENT | スケジュールされたSQLタスクを有効にする権限。 |
| ENCRYPT | ストリーム暗号またはブロック暗号でRAWデータを暗号化するために使用されます。 |
| DECRYPT | ストリーム暗号またはブロック暗号でRAWデータを復号化するために使用されます。 |
| CREATE AI MODEL | SQL AI Functionで使用されるAIモデルを作成するために使用されます。 |
| DROP AI MODEL | SQL Al Functionで使用されるAIモデルを削除するために使用されます。 |
| ALTER AI MODEL | SQL Al Functionで使用されるAIモデルを変更するために使用されます。 |
| ACCESS AI MODEL | SQL AI Functionを呼び出してAIモデルを使用するために使用されます。 |
データベース権限
トランザクション型インスタンス
分析型インスタンス
キー・バリュー型インスタンス
MySQL互換モードのテナントアカウント権限
MySQLモードのテナントにおける一般アカウントのデフォルト権限は以下の通りです:SELECT on information_schema.*
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONを除くすべての権限。 |
| 読み取り専用権限 | CREATE SESSION | データベースへの接続権限。 |
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み取り専用権限 | SHOW VIEW | ビューを確認したり、ビューの実行方法を理解したりするための権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | DROP | テーブルとビューを削除する権限。 |
| DDLのみ | ALTER | テーブル構造の名前変更と変更を行う権限。 |
| DDLのみ | SHOW VIEW | ビューを確認したり、ビューの実行方法を理解したりするための権限。 |
| DDLのみ | CREATE VIEW | ビューを作成する権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |
| DMLのみ | SHOW VIEW | ビューを確認したり、ビューの実行方法を理解したりするための権限。 |
| DMLのみ | PROCESS | SHOW PROCESSLISTコマンドを使用して他ユーザーのプロセスを確認できます。 |
Oracle互換モードのテナントアカウント権限
Oracleモードのテナントにおける一般アカウントのデフォルト権限は、ユーザースキーマ上の以下の権限です:
権限 |
説明 |
|---|---|
| CREATE TABLE | テーブルを作成する権限。 |
| CREATE VIEW | ビューを作成する権限。 |
| CREATE PROCEDURE | ユーザーに任意のストアドプロシージャを作成する権限。 |
| CREATE SYNONYM | ユーザーにシノニムを作成する権限。 |
| CREATE SEQUENCE | ユーザーにシーケンスを作成する権限。 |
| CREATE TRIGGER | ユーザーにトリガーを作成する権限。 |
| CREATE TYPE | タイプを作成する権限。 |
| CREATE SESSION | セッションを作成する権限。 |
| EXECUTE ANY PROCEDURE | 任意のストアドプロシージャを実行する権限。 |
| CREATE ANY OUTLINE | 任意の実行計画を作成する権限。 |
| ALTER ANY OUTLINE | 任意の実行計画を変更する権限。 |
| DROP ANY OUTLINE | 任意の実行計画を削除する権限。 |
| CREATE ANY PROCEDURE | ユーザーに任意のストアドプロシージャを作成する権限。 |
| ALTER ANY PROCEDURE | 任意のストアドプロシージャを変更する権限。 |
| DROP ANY PROCEDURE | 任意のストアドプロシージャを削除する権限。 |
| CREATE ANY SEQUENCE | 任意のシーケンスを作成する権限。 |
| ALTER ANY SEQUENCE | 任意のシーケンスを変更する権限。 |
| DROP ANY SEQUENCE | 任意のシーケンスを削除する権限。 |
| CREATE ANY TYPE | 任意のタイプを作成する権限。 |
| ALTER ANY TYPE | 任意のタイプを変更する権限。 |
| DROP ANY TYPE | 任意のタイプを削除する権限。 |
| SYSKM | SYSKMの権限。透過的データ暗号化(TDE)関連の操作を実行できます。 |
| CREATE ANY TRIGGER | ユーザーに任意のトリガーを作成する権限。 |
| ALTER ANY TRIGGER | 任意のトリガーを変更する権限。 |
| DROP ANY TRIGGER | 任意のトリガーを削除する権限。 |
| CREATE PROFILE | リソース制限プロファイルを作成する権限。 |
| ALTER PROFILE | リソース制限プロファイルを変更する権限。 |
| DROP PROFILE | リソース制限プロファイルを削除する権限。 |
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONを除くすべての権限。 |
| 読み取り専用権限 | CREATE SESSION | データベースへの接続権限。 |
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み取り専用権限 | SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりする権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | DROP | テーブルとビューを削除する権限。 |
| DDLのみ | ALTER | テーブル構造の名前変更と変更を行う権限。 |
| DDLのみ | SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりする権限。 |
| DDLのみ | CREATE VIEW | ビューを作成する権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |
| DMLのみ | SHOW VIEW | ビューを表示したり、ビューの実行方法を確認したりする権限。 |
| DMLのみ | PROCESS | SHOW PROCESSLISTコマンドを使用して他ユーザーのプロセスを表示できます。 |
HBaseテナントのアカウント権限
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONおよびビュー関連権限を除くすべての権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | ALTER | テーブル構造の名前変更と変更を行う権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |
テーブルテナントのアカウント権限
権限タイプ |
権限 |
説明 |
|---|---|---|
| 読み取り専用権限 | SELECT | テーブル内のデータを照会する権限。 |
| 読み書き権限 | ALL PRIVILEGES | GRANT OPTIONおよびビュー関連権限を除くすべての権限。 |
| DDLのみ | CREATE | テーブルを作成する権限。 |
| DDLのみ | ALTER | テーブル名の変更とテーブル構造の変更を行う権限。 |
| DMLのみ | SELECT | テーブル内のデータを照会する権限。 |
| DMLのみ | INSERT | テーブルに行データを挿入できます。 |
| DMLのみ | UPDATE | 既存のデータを変更できます。 |
| DMLのみ | DELETE | 既存のデータを削除できます。 |