Tous les produits
Search
Centre de documentation

PolarDB:Manage database accounts

Dernière mise à jour :Aug 26, 2026

PolarDB-X prend en charge les comptes privilégiés et les comptes standard. Par défaut, une nouvelle instance ne contient aucun compte. Cette rubrique explique comment créer et gérer des comptes pour votre instance.

Types de comptes

PolarDB-X prend en charge les deux types de comptes de base de données suivants :

Type de compte

Description

Compte privilégié

  • Ce type de compte ne peut être créé et géré que depuis la console ou via des opérations API.

  • Chaque instance ne peut comporter qu'un seul compte privilégié. Ce dernier permet de gérer l'ensemble des comptes standard et des bases de données.

  • Il dispose d'autorisations avancées pour un contrôle d'accès granulaire, par exemple l'attribution d'autorisations de requête sur des tables spécifiques à différents utilisateurs.

  • Il bénéficie d'autorisations complètes sur toutes les bases de données de l'instance et peut interrompre n'importe quelle connexion active.

Compte standard

  • Vous pouvez le créer et le gérer depuis la console, via des opérations API ou en exécutant des instructions SQL.

  • Une instance peut héberger plusieurs comptes standard. Le nombre maximal de comptes standard dépend du noyau de l'instance.

  • Vous devez attribuer manuellement les autorisations sur des bases de données spécifiques à un compte standard.

  • Un compte standard ne peut ni créer ni gérer d'autres comptes, ni interrompre les connexions établies par d'autres comptes.

Remarque
  • Le type de compte est définitif après sa création. Pour modifier le type, vous devez supprimer le compte existant, puis en créer un nouveau portant le même nom mais avec le type souhaité.

  • Pour créer un utilisateur RAM associé à un compte Alibaba Cloud et lui accorder les autorisations nécessaires à la gestion des instances, consultez la rubrique Créer un utilisateur RAM.

Depuis la console, vous pouvez effectuer les actions suivantes sur les comptes :

Notes d'utilisation

  • Chaque instance PolarDB-X ne peut comporter qu'un seul compte privilégié.

  • Une fois créé, un compte privilégié ne peut pas être supprimé.

  • Lorsque vous créez un compte de base de données depuis la console, son paramètre HOST est défini sur %. Cela autorise l'accès depuis n'importe quelle adresse IP figurant dans la liste d'autorisation. Pour restreindre l'accès en fonction de l'hôte, connectez-vous à l'instance à l'aide du compte privilégié et exécutez l'instruction CREATE USER pour créer le compte.

    -- Replace the host part as required.
    CREATE USER <username>@<host> IDENTIFIED BY '<password>';

Créer un compte

  1. Connectez-vous à la console PolarDB Distributed Edition.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.

  3. Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.

  4. Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.

  5. Dans le volet de navigation de gauche, cliquez sur Configuration and Management > Accounts.

  6. Cliquez sur Create Account. Dans la boîte de dialogue qui s'affiche, configurez les paramètres suivants.

    Paramètre

    Description

    Account Name

    Saisissez le nom du compte.

    Remarque

    Le nom du compte doit respecter les exigences suivantes :

    • Compter entre 2 et 16 caractères et contenir uniquement des lettres minuscules, des chiffres et des traits de soulignement (_).

    • Commencer par une lettre et se terminer par une lettre ou un chiffre.

    • Être unique au sein de l'instance.

    Account Type

    Sélectionnez Privileged Account ou Standard Account.

    Authorization Database

    Accordez des autorisations sur une ou plusieurs bases de données au compte.

    1. Sélectionnez une ou plusieurs bases de données, puis cliquez sur l'icône 1 pour les déplacer de la liste Unauthorized Databases (à gauche) vers la liste Authorized Databases (à droite).

    2. Dans la liste Authorized Databases située à droite, sélectionnez les autorisations appropriées pour la base de données cible.

    Remarque
    • Ce paramètre n'est disponible que lors de la création d'un Standard Account.

    • Ce paramètre est facultatif. Vous pouvez également attribuer les autorisations après la création du compte.

    • Les autorisations prises en charge sont Read and write, Read-only, DML Only et DDL Only.

    • Pour attribuer simultanément les mêmes autorisations à plusieurs bases de données, cliquez sur le bouton correspondant situé dans le coin supérieur droit de la liste Authorized Databases, par exemple All Read and Write.

    Password

    Définissez le mot de passe du compte.

    Remarque

    Le mot de passe doit respecter les exigences suivantes :

    • Compter entre 8 et 20 caractères.

    • Contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Caractères spéciaux : @#$%^&+=

    Confirm Password

    Saisissez à nouveau le mot de passe.

    Description

    Facultatif. Ajoutez une description pour faciliter la gestion du compte. La description peut contenir jusqu'à 256 caractères.

  7. Cliquez sur OK.

Réinitialiser un mot de passe

  1. Connectez-vous à la console PolarDB Distributed Edition.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.

  3. Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.

  4. Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.

  5. Dans le volet de navigation de gauche, cliquez sur Configuration and Management > Accounts.

  6. Sur la page Accounts, repérez le compte cible et cliquez sur Change password dans la colonne Operation.

  7. Dans la boîte de dialogue qui s'affiche, saisissez et confirmez le nouveau mot de passe, puis cliquez sur OK.

    Remarque

    Le mot de passe doit respecter les exigences suivantes :

    • Compter entre 8 et 20 caractères.

    • Contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Caractères spéciaux : @#$%^&+=

Modifier les autorisations d'un compte standard

  1. Connectez-vous à la console PolarDB Distributed Edition.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.

  3. Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.

  4. Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.

  5. Dans le volet de navigation de gauche, cliquez sur Configuration and Management > Accounts.

  6. Sur la page Accounts, repérez le compte cible et cliquez sur Modify Permissions dans la colonne Operation.

    Remarque

    L'action Modify Permissions ne s'applique pas aux comptes privilégiés, car ceux-ci disposent déjà d'autorisations complètes sur toutes les bases de données.

  7. Dans la boîte de dialogue qui s'affiche, sélectionnez une ou plusieurs bases de données, puis cliquez sur l'icône 1 pour les déplacer de la liste Unauthorized Databases (à gauche) vers la liste Authorized Databases (à droite).

  8. Dans la liste Authorized Databases située à droite, sélectionnez les autorisations appropriées pour la base de données cible.

    Remarque
    • Les autorisations prises en charge sont Read and write, Read-only, DML Only et DDL Only.

    • Pour attribuer simultanément les mêmes autorisations à plusieurs bases de données, cliquez sur le bouton correspondant situé dans le coin supérieur droit de la liste Authorized Databases, par exemple All DDL Only.

  9. Cliquez sur OK.

Supprimer un compte

Avertissement

La suppression d'un compte empêche les clients de se connecter. Procédez avec prudence.

  1. Connectez-vous à la console PolarDB Distributed Edition.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.

  3. Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.

  4. Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.

  5. Dans le volet de navigation de gauche, cliquez sur Configuration and Management > Accounts.

  6. Sur la page Accounts, repérez le compte cible et cliquez sur Delete dans la colonne Operation.

  7. Dans la boîte de dialogue qui s'affiche, cliquez sur OK.