Перейти к содержимому

Обзор

Права пользователя в кластере определяются назначенными ему привилегиями. Привилегия — это разрешение выполнять определенные действия в базе данных. Несколько привилегий образуют роль. В сервисе Managed MySQL привилегии назначаются пользователям на уровне одной базы данных.

Пользователю можно назначить одну или несколько из следующих привилегий:

ПривилегияОписание
ALL_PRIVILEGESПолный доступ ко всем объектам базы данных
ALTERИзменение структуры существующих таблиц
ALTER_ROUTINEИзменение и удаление хранимых процедур и функций
CREATEСоздание новых баз данных, таблиц и индексов
CREATE_ROUTINEСоздание хранимых процедур и функций
CREATE_TEMPORARY_TABLESСоздание временных таблиц
CREATE_VIEWСоздание представлений
DELETEУдаление строк из таблиц
DROPУдаление баз данных, таблиц и представлений
EVENTСоздание, изменение и удаление событий для планировщика
EXECUTEВыполнение хранимых процедур
INDEXСоздание и удаление индексов
INSERTВставка строк в таблицы
LOCK_TABLESБлокировка таблиц (требуется также роль SELECT)
REFERENCESСоздание внешних ключей
SELECTЧтение данных из таблиц
SHOW_VIEWПросмотр определения представлений
TRIGGERСоздание и удаление триггеров
UPDATEОбновление строк в таблицах

При назначении привилегии создается привязка роли (role binding). При отзыве привилегии привязка удаляется. Привилегии можно назначать и отзывать только по одной за раз.