> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pawsql.com/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> PawSQL 是一个产品：Cloud 是公网部署形态，Engine / Optimizer / Auditor / Advisor / Patroller 是同一产品的组件与交付形态，不是彼此独立的产品。 / PawSQL is a single product: Cloud is the public deployment form, while Engine / Optimizer / Auditor / Advisor / Patroller are components and delivery forms of the same product, not separate products.
> 术语以站内术语表为准：SQL 审核对应英文 SQL Review，查询重写对应 Query Rewrite，索引推荐对应 Index Recommendation；英文内容统一用 Review，不用 Audit。 / Use the site glossary for terminology: 审核 is SQL Review, 重写 is Query Rewrite, 索引推荐 is Index Recommendation; English content uses Review, never Audit.
> 引用能力范围或版本支持时以对应页面为准；标注 unknown、或 status 非 published 的内容表示尚未经产品核实，不应作为事实引用。 / Cite capability scope and version support from the corresponding page; content marked unknown, or with a status other than published, is not yet product-verified and must not be cited as fact.

# 通过数据库连接创建工作空间

> 连接目标数据库并同步允许访问的 Schema、表、列、约束和索引，创建 PawSQL 工作空间。

通过数据库连接创建工作空间时，PawSQL 使用授权账户读取目标数据库中允许访问的元数据。这种方式适合团队长期使用、结构持续变化、生产慢 SQL 治理以及需要执行计划或自动化性能验证的场景。

## 目标

连接目标数据库并同步允许访问的 Schema、表、列、约束和索引，创建 PawSQL 工作空间。

## 前提条件

通过数据库连接创建工作空间需要：

* PawSQL 服务到目标数据库网络可达；
* 目标数据库类型和版本受当前 PawSQL 版本支持；
* 已准备专用数据库账户；
* 已明确需要同步的数据库、实例或 Schema；
* 已确认 TLS、代理、白名单和连接数等要求；
* 当前用户具有创建工作空间和数据库连接的权限。

## 账户权限原则

数据库账户应只拥有 PawSQL 完成目标功能所需的最低权限：

| 目标能力     | 权限原则               |
| -------- | ------------------ |
| 同步表、列和索引 | 只授予读取目标元数据所需权限     |
| 获取执行计划   | 增加目标数据库要求的最小计划权限   |
| 在线性能验证   | 只在隔离环境并经过批准后授予必要权限 |
| 性能巡检     | 限制到指定实例、数据库和性能视图   |

不同数据库的权限名称不同，应参考对应数据库连接说明和企业安全规范。

<Warning>
  不建议使用数据库管理员或业务应用账户建立连接。不要为了解决元数据读取失败而直接授予最高权限。
</Warning>

## 准备连接信息

通常需要以下信息：

* 连接名称；
* 数据库类型和版本；
* 主机名或网络地址；
* 端口；
* 数据库、服务名或实例标识；
* 用户名和安全保存的密码或凭据；
* TLS 或证书配置；
* 连接参数；
* 需要同步的 Schema 范围。

具体字段会因数据库类型和 PawSQL 版本不同而变化。

## 创建步骤

选择数据库连接方式时，按以下步骤创建工作空间：

<Steps>
  <Step title="创建工作空间">
    在正确的组织或项目中打开工作空间页面，选择创建工作空间，并填写名称和用途说明。
  </Step>

  <Step title="选择数据库类型和版本">
    选择目标数据库的真实产品和版本。
  </Step>

  <Step title="选择数据库连接方式">
    新建数据库连接，或在有权限时选择管理员已配置的连接。
  </Step>

  <Step title="填写连接信息">
    配置网络地址、数据库标识、认证和必要的安全参数。
  </Step>

  <Step title="测试连接">
    验证网络、证书、认证以及读取基础元数据的权限。
  </Step>

  <Step title="选择同步范围">
    选择业务需要的数据库或 Schema，避免无差别同步全部对象。
  </Step>

  <Step title="同步并完成创建">
    启动元数据同步，检查成功、跳过和失败的对象，然后完成创建。
  </Step>
</Steps>

## 选择同步范围

建议只同步当前项目需要的对象：

* 减少不相关对象对搜索和选择的干扰；
* 缩短首次同步和后续更新所需时间；
* 降低元数据暴露范围；
* 便于按业务、环境和责任团队管理工作空间。

如果 SQL 跨多个 Schema 查询，应将涉及的 Schema 纳入同一工作空间，并确认跨 Schema 对象权限。

## 预期结果

同步完成后，工作空间包含允许访问的 Schema、表、列、约束和索引，可用于 SQL 审核与优化。

## 连接测试成功意味着什么

连接测试通常只能证明基础网络和认证可用。创建工作空间后仍需验证：

* 目标 Schema 可见；
* 表、列和索引可以读取；
* 数据库版本识别正确；
* 需要执行计划时具备相应权限；
* 元数据同步没有大量失败或跳过。

## 常见问题

<AccordionGroup>
  <Accordion title="连接超时">
    从 PawSQL Server 所在网络检查数据库地址、端口、DNS、路由、防火墙和白名单，而不是只从管理员电脑测试。
  </Accordion>

  <Accordion title="认证失败">
    确认用户名、凭据、数据库或服务名，并检查账户是否被锁定、过期或限制来源地址。
  </Accordion>

  <Accordion title="TLS 或证书错误">
    确认数据库证书有效、名称匹配、证书链可信，并使用当前数据库驱动支持的协议。
  </Accordion>

  <Accordion title="连接成功但看不到 Schema">
    检查账户的元数据查看权限、默认数据库、Schema 筛选范围和对象所有权。
  </Accordion>

  <Accordion title="部分对象同步失败">
    查看失败对象和错误原因，检查专有对象类型、权限、名称大小写和当前 PawSQL 版本兼容性。
  </Accordion>
</AccordionGroup>

## 下一步

<CardGroup cols={2}>
  <Card title="验证安装与连接" href="/user-guide/installation/verify-installation" />
</CardGroup>
