AWS DMS迁移Aurora MySQL所需源/目标数据库权限咨询
AWS DMS(Aurora MySQL 源/目标)最小必要权限配置
针对你的AWS DMS PoC场景,源库和目标库的DMS专用用户需配置以下最小权限,避免过度授权同时满足迁移需求:
源库(Aurora MySQL)权限配置
全量迁移必备权限
SELECT:针对所有需要迁移的业务表(含视图,若涉及)SELECT:针对information_schema.columns、information_schema.tables、information_schema.statistics(用于读取元数据和表结构)
增量/CDC迁移额外权限(若需捕获实时变更)
REPLICATION CLIENT:允许获取binlog位置信息REPLICATION SLAVE:允许读取源库binlog日志PROCESS:部分场景下需查看数据库进程状态
Terraform配置示例(新增DMS专用角色)
variable "mysql_source_database_roles" { description = "数据库角色及关联权限的映射。" type = map(any) default = { poc-source-db_reader = { database = "poc-source-db" privileges = ["SELECT"] } poc-source-db_writer = { database = "poc-source-db" privileges = ["SELECT", "INSERT", "UPDATE", "DELETE"] } poc-source-db_admin = { database = "poc-source-db" privileges = ["ALL PRIVILEGES"] } # DMS专用源库用户角色 poc-source-db_dms = { database = "poc-source-db" privileges = ["SELECT", "REPLICATION CLIENT", "REPLICATION SLAVE"] } # 系统库权限单独配置 poc-source-db_dms_system = { database = "information_schema" privileges = ["SELECT"] } } }
目标库(Aurora MySQL)权限配置
全量迁移必备权限
INSERT、UPDATE、DELETE:针对所有目标业务表(或待创建的表)CREATE TABLE、ALTER TABLE:若需DMS自动创建目标表结构(PoC场景常用)SELECT:针对information_schema.*(用于验证目标表结构)
可选权限(按需配置)
TRUNCATE:若需DMS在全量迁移前清空目标表CREATE INDEX:若需DMS自动创建索引
Terraform配置示例(新增DMS专用角色)
variable "mysql_target_database_roles" { description = "目标库角色及关联权限的映射。" type = map(any) default = { poc-target-db_reader = { database = "poc-target-db" privileges = ["SELECT"] } poc-target-db_writer = { database = "poc-target-db" privileges = ["SELECT", "INSERT", "UPDATE", "DELETE"] } poc-target-db_admin = { database = "poc-target-db" privileges = ["ALL PRIVILEGES"] } # DMS专用目标库用户角色 poc-target-db_dms = { database = "poc-target-db" privileges = ["INSERT", "UPDATE", "DELETE", "CREATE TABLE", "ALTER TABLE", "TRUNCATE"] } # 系统库权限单独配置 poc-target-db_dms_system = { database = "information_schema" privileges = ["SELECT"] } } }
注意事项
- 严格遵循最小权限原则,禁止使用
ALL PRIVILEGES,降低安全风险 - 若无需CDC增量迁移,源库可移除
REPLICATION CLIENT和REPLICATION SLAVE权限 - 确保DMS用户的网络访问路径通畅(如安全组、VPC peering配置正确)
内容的提问来源于stack exchange,提问作者Sam
相关产品推荐
相关产品推荐

