
# DCL语法一览表
DCL（Data Control Language数据控制语言），是用来创建用户角色、设置或更改数据库用户或角色权限的语句。
#### 定义角色
角色是用来管理权限的，从数据库安全的角度考虑，可以把所有的管理和操作权限划分到不同的角色上。所涉及的SQL语句，请参考[表1]。
 表1角色定义相关SQL 
| 功能     | 相关SQL                                                                                                                        |
|:---|:---|
| 创建角色   | [CREATE ROLE](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0372.html#ZH-CN_TOPIC_0000002222774433) |
| 修改角色属性 | [ALTER ROLE](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0330.html#ZH-CN_TOPIC_0000002187368704)  |
| 删除角色   | [DROP ROLE](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0407.html#ZH-CN_TOPIC_0000002187528460)   |
   
#### 定义用户
用户是用来登录数据库的，通过对用户赋予不同的权限，可以方便地管理用户对数据库的访问及操作。所涉及的SQL语句，请参考[表2]。
 表2用户定义相关SQL 
| 功能     | 相关SQL                                                                                                                        |
|:---|:---|
| 创建用户   | [CREATE USER](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0384.html#ZH-CN_TOPIC_0000002222774445) |
| 修改用户属性 | [ALTER USER](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0343.html#ZH-CN_TOPIC_0000002187528376)  |
| 删除用户   | [DROP USER](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0417.html#ZH-CN_TOPIC_0000002222888901)   |
   
#### 授权
GaussDB提供了针对数据对象和角色授权的语句，请参考[GRANT](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0425.html#ZH-CN_TOPIC_0000002222888909)。
#### 收回权限
GaussDB提供了收回权限的语句，请参考[REVOKE](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0438.html#ZH-CN_TOPIC_0000002187368816)。
#### 设置默认权限
GaussDB允许设置应用于将来创建的对象的权限，请参考[ALTER DEFAULT PRIVILEGES](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-0318.html#ZH-CN_TOPIC_0000002187368688)。
