You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS DMS迁移Aurora MySQL所需源/目标数据库权限咨询

AWS DMS(Aurora MySQL 源/目标)最小必要权限配置

针对你的AWS DMS PoC场景,源库和目标库的DMS专用用户需配置以下最小权限,避免过度授权同时满足迁移需求:

源库(Aurora MySQL)权限配置

全量迁移必备权限

  • SELECT:针对所有需要迁移的业务表(含视图,若涉及)
  • SELECT:针对information_schema.columns、information_schema.tables、information_schema.statistics(用于读取元数据和表结构)

增量/CDC迁移额外权限(若需捕获实时变更)

  • REPLICATION CLIENT:允许获取binlog位置信息
  • REPLICATION SLAVE:允许读取源库binlog日志
  • PROCESS:部分场景下需查看数据库进程状态

Terraform配置示例(新增DMS专用角色)

variable "mysql_source_database_roles" {
  description = "数据库角色及关联权限的映射。"
  type        = map(any)
  default = {
    poc-source-db_reader = {
      database   = "poc-source-db"
      privileges = ["SELECT"]
    }

    poc-source-db_writer = {
      database   = "poc-source-db"
      privileges = ["SELECT", "INSERT", "UPDATE", "DELETE"]
    }
    
    poc-source-db_admin = {
      database   = "poc-source-db"
      privileges = ["ALL PRIVILEGES"]
    }

    # DMS专用源库用户角色
    poc-source-db_dms = {
      database   = "poc-source-db"
      privileges = ["SELECT", "REPLICATION CLIENT", "REPLICATION SLAVE"]
    }

    # 系统库权限单独配置
    poc-source-db_dms_system = {
      database   = "information_schema"
      privileges = ["SELECT"]
    }
  }
}

目标库(Aurora MySQL)权限配置

全量迁移必备权限

  • INSERT、UPDATE、DELETE:针对所有目标业务表(或待创建的表)
  • CREATE TABLE、ALTER TABLE:若需DMS自动创建目标表结构(PoC场景常用)
  • SELECT:针对information_schema.*(用于验证目标表结构)

可选权限(按需配置)

  • TRUNCATE:若需DMS在全量迁移前清空目标表
  • CREATE INDEX:若需DMS自动创建索引

Terraform配置示例(新增DMS专用角色)

variable "mysql_target_database_roles" {
  description = "目标库角色及关联权限的映射。"
  type        = map(any)
  default = {
    poc-target-db_reader = {
      database   = "poc-target-db"
      privileges = ["SELECT"]
    }

    poc-target-db_writer = {
      database   = "poc-target-db"
      privileges = ["SELECT", "INSERT", "UPDATE", "DELETE"]
    }
    
    poc-target-db_admin = {
      database   = "poc-target-db"
      privileges = ["ALL PRIVILEGES"]
    }

    # DMS专用目标库用户角色
    poc-target-db_dms = {
      database   = "poc-target-db"
      privileges = ["INSERT", "UPDATE", "DELETE", "CREATE TABLE", "ALTER TABLE", "TRUNCATE"]
    }

    # 系统库权限单独配置
    poc-target-db_dms_system = {
      database   = "information_schema"
      privileges = ["SELECT"]
    }
  }
}

注意事项

  • 严格遵循最小权限原则,禁止使用ALL PRIVILEGES,降低安全风险
  • 若无需CDC增量迁移,源库可移除REPLICATION CLIENT和REPLICATION SLAVE权限
  • 确保DMS用户的网络访问路径通畅(如安全组、VPC peering配置正确)

内容的提问来源于stack exchange,提问作者Sam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 11:50:32