数据复制服务 DRS-将GaussDB主备版同步到GaussDB(DWS):数据库用户权限要求

时间:2024-05-20 18:33:41

数据库用户权限要求

在使用DRS进行同步时,连接源库和目标库的数据库用户需要满足以下权限要求,才能启动实时同步任务。不同类型的同步任务,需要的用户权限也不同,详细可参考表3进行赋权。DRS会在“预检查”阶段对数据库用户权限进行自动检查,并给出处理建议。

  • 建议创建单独用于DRS任务连接的数据库账号,避免因为数据库账号密码修改,导致的任务连接失败。
  • 连接源和目标数据库的账号密码修改后,请尽快修改DRS任务中的连接信息,避免任务连接失败后自动重试,导致数据库账号被锁定影响使用。
表3 数据库用户权限

类型名称

全量同步

增量同步

全量+增量同步

源数据库连接用户

用户具备sysadmin角色或被授予以下权限:

  • DATABASE的CONNECT权限、SCHEMA的USAGE权限、表的SELECT或UPDATE(仅无主键表需要)权限。
  • 需要具备远程连接权限,添加方法可参考GaussDB远程连接配置方法

用户具备sysadmin角色或者以下最小权限:

用户具备sysadmin角色或者以下最小权限:

  • 需要REPLICATION权限或继承了内置角色gs_role_replication的权限、DATABASE的CONNECT权限、SCHEMA的USAGE权限、表的SELECT或UPDATE权限(无主键表锁表需要UPDATE权限)、SEQUENCE的SELECT权限。
  • 需要具备远程连接权限,添加方法可参考GaussDB远程连接配置方法
  • 需要保证安全组和防火墙策略放开对应连接端口,详细说明可参考GaussDB为源链路增量同步连接及端口说明

目标数据库连接用户

通常需要具备sysadmin角色或以下基本权限:

  • DATABASE上的权限:CONNECT、CREATE。
  • SCHEMA上的权限:USAGE、CREATE。
  • 表上的权限:INSERT、DELETE、 UPDATE、 SELECT。

通常需要具备sysadmin角色或以下基本权限:

  • DATABASE上的权限:CONNECT。
  • SCHEMA上的权限:USAGE。
  • 表上的权限:INSERT、DELETE、 UPDATE、 SELECT。

通常需要具备sysadmin角色或以下基本权限:

  • DATABASE上的权限:CONNECT、CREATE。
  • SCHEMA上的权限:USAGE、CREATE。
  • 表上的权限:INSERT、DELETE、 UPDATE、 SELECT。
support.huaweicloud.com/realtimesyn-drs/drs_04_0470.html