Skip to main content
通过数据库连接创建工作空间时,PawSQL 使用授权账户读取目标数据库中允许访问的元数据。这种方式适合团队长期使用、结构持续变化、生产慢 SQL 治理以及需要执行计划或自动化性能验证的场景。

目标

连接目标数据库并同步允许访问的 Schema、表、列、约束和索引,创建 PawSQL 工作空间。

前提条件

通过数据库连接创建工作空间需要:
  • PawSQL 服务到目标数据库网络可达;
  • 目标数据库类型和版本受当前 PawSQL 版本支持;
  • 已准备专用数据库账户;
  • 已明确需要同步的数据库、实例或 Schema;
  • 已确认 TLS、代理、白名单和连接数等要求;
  • 当前用户具有创建工作空间和数据库连接的权限。

账户权限原则

数据库账户应只拥有 PawSQL 完成目标功能所需的最低权限: 不同数据库的权限名称不同,应参考对应数据库连接说明和企业安全规范。
不建议使用数据库管理员或业务应用账户建立连接。不要为了解决元数据读取失败而直接授予最高权限。

准备连接信息

通常需要以下信息:
  • 连接名称;
  • 数据库类型和版本;
  • 主机名或网络地址;
  • 端口;
  • 数据库、服务名或实例标识;
  • 用户名和安全保存的密码或凭据;
  • TLS 或证书配置;
  • 连接参数;
  • 需要同步的 Schema 范围。
具体字段会因数据库类型和 PawSQL 版本不同而变化。

创建步骤

选择数据库连接方式时,按以下步骤创建工作空间:
1

创建工作空间

在正确的组织或项目中打开工作空间页面,选择创建工作空间,并填写名称和用途说明。
2

选择数据库类型和版本

选择目标数据库的真实产品和版本。
3

选择数据库连接方式

新建数据库连接,或在有权限时选择管理员已配置的连接。
4

填写连接信息

配置网络地址、数据库标识、认证和必要的安全参数。
5

测试连接

验证网络、证书、认证以及读取基础元数据的权限。
6

选择同步范围

选择业务需要的数据库或 Schema,避免无差别同步全部对象。
7

同步并完成创建

启动元数据同步,检查成功、跳过和失败的对象,然后完成创建。

选择同步范围

建议只同步当前项目需要的对象:
  • 减少不相关对象对搜索和选择的干扰;
  • 缩短首次同步和后续更新所需时间;
  • 降低元数据暴露范围;
  • 便于按业务、环境和责任团队管理工作空间。
如果 SQL 跨多个 Schema 查询,应将涉及的 Schema 纳入同一工作空间,并确认跨 Schema 对象权限。

预期结果

同步完成后,工作空间包含允许访问的 Schema、表、列、约束和索引,可用于 SQL 审核与优化。

连接测试成功意味着什么

连接测试通常只能证明基础网络和认证可用。创建工作空间后仍需验证:
  • 目标 Schema 可见;
  • 表、列和索引可以读取;
  • 数据库版本识别正确;
  • 需要执行计划时具备相应权限;
  • 元数据同步没有大量失败或跳过。

常见问题

从 PawSQL Server 所在网络检查数据库地址、端口、DNS、路由、防火墙和白名单,而不是只从管理员电脑测试。
确认用户名、凭据、数据库或服务名,并检查账户是否被锁定、过期或限制来源地址。
确认数据库证书有效、名称匹配、证书链可信,并使用当前数据库驱动支持的协议。
检查账户的元数据查看权限、默认数据库、Schema 筛选范围和对象所有权。
查看失败对象和错误原因,检查专有对象类型、权限、名称大小写和当前 PawSQL 版本兼容性。

下一步

验证安装与连接