📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

ti db create-db-sql-users



为 TiDB Cloud Starter 实例创建或修复三个由 ti 管理的 SQL 用户:只读、读写和管理员。它会将这些用户的凭据存储在本地,以便后续命令可以通过 --read-only--read-write--admin 选择相应的用户。

这些用户具有以下预定义的访问级别和内置 TiDB Cloud 角色:

ti 访问模式TiDB Cloud 内置角色预期用途
read_onlyrole_readonly查询并验证数据而不修改数据
read_writerole_readwrite查询并修改应用数据
adminrole_admin进行 schema 变更并管理权限

关于 TiDB Cloud 角色模型,请参见 管理数据库用户和角色

ti 会将生成的用户名和密码存储在 ~/.ti/db_users/<cluster-id>/credentials 中,并为这三种访问模式分别使用独立的 TOML section。在支持 POSIX 权限的系统上,凭据文件仅其所有者可读写。

语法

ti db create-db-sql-users --db-cluster-id <string> [--dry-run] [--help] [--version]

选项

  • --db-cluster-id <string>:Starter DB 集群 ID。[必需]
  • --dry-run:验证请求而不应用更改。
  • --help:显示帮助信息。
  • --version:显示版本信息。

有关所有命令共享的选项,请参见全局选项

示例

  • 创建受管理的 SQL 用户:

    # Create or reconcile the read-only, read-write, and admin SQL users. ti db create-db-sql-users --db-cluster-id "<cluster-id>"
  • 预览 SQL 用户创建:

    # Show the three managed roles without changing SQL users or local credentials. ti db create-db-sql-users --db-cluster-id "<cluster-id>" --dry-run

文档内容是否有帮助?