Обзор
Права пользователя в кластере определяются назначенными ему привилегиями. Привилегия — это разрешение выполнять определенные действия в базе данных. Несколько привилегий образуют роль. В сервисе Managed MySQL привилегии назначаются пользователям на уровне одной базы данных.
Пользователю можно назначить одну или несколько из следующих привилегий:
| Привилегия | Описание |
|---|---|
ALL_PRIVILEGES | Полный доступ ко всем объектам базы данных |
ALTER | Изменение структуры существующих таблиц |
ALTER_ROUTINE | Изменение и удаление хранимых процедур и функций |
CREATE | Создание новых баз данных, таблиц и индексов |
CREATE_ROUTINE | Создание хранимых процедур и функций |
CREATE_TEMPORARY_TABLES | Создание временных таблиц |
CREATE_VIEW | Создание представлений |
DELETE | Удаление строк из таблиц |
DROP | Удаление баз данных, таблиц и представлений |
EVENT | Создание, изменение и удаление событий для планировщика |
EXECUTE | Выполнение хранимых процедур |
INDEX | Создание и удаление индексов |
INSERT | Вставка строк в таблицы |
LOCK_TABLES | Блокировка таблиц (требуется также роль SELECT) |
REFERENCES | Создание внешних ключей |
SELECT | Чтение данных из таблиц |
SHOW_VIEW | Просмотр определения представлений |
TRIGGER | Создание и удаление триггеров |
UPDATE | Обновление строк в таблицах |
При назначении привилегии создается привязка роли (role binding). При отзыве привилегии привязка удаляется. Привилегии можно назначать и отзывать только по одной за раз.