
# DCL语法一览表
DCL（Data Control Language数据控制语言），是用来创建用户角色、设置或更改数据库用户或角色权限的语句。
#### 定义角色
角色是用来管理权限的，从数据库安全的角度考虑，可以把所有的管理和操作权限划分到不同的角色上。所涉及的SQL语句，请参考[表1]。
 表1角色定义相关SQL 
| 功能     | 相关SQL                                                                                                                        |
|:---|:---|
| 创建角色   | [CREATE ROLE](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0534.html#ZH-CN_TOPIC_0000002200350074) |
| 修改角色属性 | [ALTER ROLE](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0479.html#ZH-CN_TOPIC_0000002200190242)  |
| 删除角色   | [DROP ROLE](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0581.html#ZH-CN_TOPIC_0000002235270597)   |
   
#### 定义用户
用户是用来登录数据库的，通过对用户赋予不同的权限，可以方便地管理用户对数据库的访问及操作。所涉及的SQL语句，请参考[表2]。
 表2用户定义相关SQL 
| 功能     | 相关SQL                                                                                                                        |
|:---|:---|
| 创建用户   | [CREATE USER](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0548.html#ZH-CN_TOPIC_0000002235390405) |
| 修改用户属性 | [ALTER USER](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0494.html#ZH-CN_TOPIC_0000002200350030)  |
| 删除用户   | [DROP USER](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0593.html#ZH-CN_TOPIC_0000002235270613)   |
   
#### 授权
GaussDB提供了针对数据对象和角色授权的语句，请参考[GRANT](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0604.html#ZH-CN_TOPIC_0000002235390465)。
#### 收回权限
GaussDB提供了收回权限的语句，请参考[REVOKE](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0623.html#ZH-CN_TOPIC_0000002200190398)。
#### 设置默认权限
GaussDB允许设置应用于将来创建的对象的权限，请参考[ALTER DEFAULT PRIVILEGES](https://support.huaweicloud.com/distributed-devg-v3-gaussdb/gaussdb-12-0463.html#ZH-CN_TOPIC_0000002200190202)。
