适用于 RDS for MySQL 的动态权限 - Amazon Relational Database Service

适用于 RDS for MySQL 的动态权限

动态权限是可以使用 GRANT 语句显式授予的 MySQL 权限。根据 RDS for MySQL 版本,RDS 支持您仅授予特定的动态权限。RDS 不支持使用其中某些权限,因为这些权限可能会干扰特定的数据库操作,例如复制和备份。

下表显示了可以针对不同的 MySQL 版本授予其中哪些权限。如果要从低于 8.0.36 的 MySQL 版本升级到 8.0.36 或更高版本,则当不再支持授予特定权限时,可能需要更新应用程序代码。

特权 MySQL 8.0.35 及更低版本 MySQL 8.0.36 及更高版本

APPLICATION_PASSWORD_ADMIN

已允许

已允许

AUDIT_ABORT_EXEMPT

已允许

不允许

AUDIT_ADMIN

不允许

不允许

AUTHENTICATION_POLICY_ADMIN

已允许

不允许

BACKUP_ADMIN

已允许

不允许

BINLOG_ADMIN

已允许

不允许

BINLOG_ENCRYPTION_ADMIN

不允许

不允许

CLONE_ADMIN

不允许

不允许

CONNECTION_ADMIN

已允许

不允许

ENCRYPTION_KEY_ADMIN

不允许

不允许

FIREWALL_ADMIN

不允许

不允许

FIREWALL_EXEMPT

已允许

不允许

FIREWALL_USER

不允许

不允许

FLUSH_OPTIMIZER_COSTS

已允许

已允许

FLUSH_STATUS

已允许

已允许

FLUSH_TABLES

已允许

已允许

FLUSH_USER_RESOURCES

已允许

已允许

GROUP_REPLICATION_ADMIN

不允许

不允许

GROUP_REPLICATION_STREAM

不允许

不允许

INNODB_REDO_LOG_ENABLE

不允许

不允许

MASKING_DICTIONARIES_ADMIN

不允许

不允许

NDB_STORED_USER

不允许

不允许

PASSWORDLESS_USER_ADMIN

不允许

不允许

PERSIST_RO_VARIABLES_ADMIN

不允许

不允许

REPLICATION_APPLIER

已允许

不允许

REPLICATION_SLAVE_ADMIN

不允许

不允许

RESOURCE_GROUP_ADMIN

已允许

不允许

RESOURCE_GROUP_USER

已允许

不允许

REPLICATION_APPLIER

已允许

不允许

ROLE_ADMIN

已允许

已允许

SENSITIVE_VARIABLES_OBSERVER

已允许

已允许

SERVICE_CONNECTION_ADMIN

已允许

不允许

SESSION_VARIABLES_ADMIN

已允许

已允许

SET_USER_ID

已允许

已允许

SHOW_ROUTINE

已允许

已允许

SKIP_QUERY_REWRITE

不允许

不允许

SYSTEM_USER

不允许

不允许

SYSTEM_VARIABLES_ADMIN

不允许

不允许

TABLE_ENCRYPTION_ADMIN

不允许

不允许

TELEMETRY_LOG_ADMIN

已允许

不允许

TP_CONNECTION_ADMIN

不允许

不允许

VERSION_TOKEN_ADMIN

不允许

不允许

XA_RECOVER_ADMIN

已允许

已允许