更新时间:2025-09-23 GMT+08:00

创建数据库用户/角色

功能介绍

创建数据库用户/角色。

调用方法

请参见如何调用API。

URI

POST /v1/{project_id}/clusters/{cluster_id}/db-manager/users

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。获取方法请参见获取项目ID。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

cluster_id

是

String

参数解释:

集群ID。获取方法请参见获取集群ID。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

请求参数

表2 请求Body参数

参数

是否必选

参数类型

描述

name

是

String

参数解释:

用户名/角色名称。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

type

是

String

参数解释:

类型。

约束限制:

不涉及。

取值范围:

user:数据库用户。

role:数据库角色。

默认取值:

不涉及。

login

否

Boolean

参数解释:

类型。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

false

password

否

String

参数解释:

密码。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

system_admin

否

Boolean

参数解释:

是否是系统管理员。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

logical_cluster

否

String

参数解释:

关联的逻辑集群名称。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

password_disable

否

Boolean

参数解释:

是否允许密码登录。

约束限制:

不涉及。

取值范围:

  • true:允许密码登录

  • false:不允许密码登录

默认取值:

false

create_role

否

Boolean

参数解释:

是否允许创建角色。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

false

create_db

否

Boolean

参数解释:

是否允许创建数据库。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

false

inherit

否

Boolean

参数解释:

是否允许继承权限。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

false

conn_limit

否

Integer

参数解释:

连接数限制。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

grant_members

否

Array of strings

参数解释:

授权对象信息。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

grant_list

否

Array of GrantAuthority objects

参数解释:

授权列表。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

desc

否

String

参数解释:

描述信息。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

表3 GrantAuthority

参数

是否必选

参数类型

描述

type

否

String

参数解释:

权限类型。

取值范围:

不涉及。

database

否

String

参数解释:

数据库名称。

取值范围:

不涉及。

schema

否

String

参数解释:

模式名称。

取值范围:

不涉及。

obj_name

否

String

参数解释:

对象名称。

取值范围:

不涉及。

all_object

否

Boolean

参数解释:

是否所有对象生效。

取值范围:

不涉及。

future

否

Boolean

参数解释:

是否对未来对象生效。

取值范围:

不涉及。

future_object_owners

否

String

参数解释:

未来对象-所属用户。

取值范围:

不涉及。

column_name

否

Array of strings

参数解释:

列名。

取值范围:

不涉及。

privileges

否

Array of Grant objects

参数解释:

权限。

取值范围:

不涉及。

表4 Grant

参数

是否必选

参数类型

描述

permission

是

String

参数解释:

权限名称,根据不同数据库对象类型,拥有权限不同。

取值范围:

  • database:CREATE | CONNECT | TEMPORARY | TEMP ALL PRIVILEGES

  • schema:CREATE | USAGE | ALTER | DROP ALL PRIVILEGES

  • table:SELECT | INSERT | UPDATE | DELETE | TRUNCATE | REFERENCES | TRIGGER | ANALYZE | ANALYSE | VACUUM | ALTER | DROP ALL PRIVILEGES

  • view:SELECT | INSERT | UPDATE | DELETE | TRUNCATE | REFERENCES | TRIGGER | ANALYZE | ANALYSE | VACUUM | ALTER | DROP ALL PRIVILEGES

  • column:SELECT | INSERT | UPDATE | REFERENCES ALL PRIVILEGES

  • function:EXECUTE ALL PRIVILEGES

  • sequence:SELECT | UPDATE | USAGE ALL PRIVILEGES

  • nodegroup:CREATE | USAGE | COMPUTE ALL PRIVILEGES

  • role:role_name(角色名称)

grant_with

是

Boolean

参数解释:

是否包含授权选项。

取值范围:

不涉及。

响应参数

状态码:200

请求下发成功。

无

请求示例

创建数据库用户,用户名user1,密码需要自己替换成实际值。

POST https://{Endpoint}/v1/05f2cff45100d5112f4bc00b794ea08e/clusters/cc6588d6-8301-4c9a-b0c0-186bb824e8c0/db-manager/users

{
  "name" : "user1",
  "type" : "user",
  "login" : true,
  "password" : "*****",
  "system_admin" : false,
  "logical_cluster" : "v3_logical",
  "password_disable" : false,
  "create_role" : false,
  "create_db" : false,
  "inherit" : true,
  "conn_limit" : -1,
  "grant_members" : [ ],
  "grant_list" : [ ],
  "desc" : ""
}

响应示例

状态码:200

请求下发成功。

{ }

状态码

状态码

描述

200

请求下发成功。

400

请求错误。

401

鉴权失败。

403

没有操作权限。

417

服务内部错误。

500

服务内部错误。