cloud.oceanbase.com 上两个层面的"只读"权限配置:数据库租户账号 与 控制台项目角色。前言在 OceanBase Cloud(OB Cloud)上给团队或第三方开放"只读"权限,实际涉及两个完全独立的层面,容易混淆:数据库层面:租户内的数据库账号,控制的是能否SELECT数据。控制台/云账号层面:项目成员角色,控制的是能否在 OB Cloud 控制台里操作实例、查看配置。两者互不影响,可以按需单独配置或组合使用。适合读者:使用 OceanBase Cloud 的 DBA、运维、需要给第三方/审计人员开放查询权限的团队。一、数据库层面:租户只读账号1.1 适用场景给业务方/BI/审计人员一个只能查数据、不能改数据的数据库账号。1.2 操作步骤登录 OB Cloud 控制台 →实例列表→ 点击目标集群实例名称,进入集群实例工作台左侧导航 →租户管理→ 点击目标租户名称,进入租户工作台右上角 →