PolarDB-X prend en charge les comptes privilégiés et les comptes standard. Par défaut, une nouvelle instance ne contient aucun compte. Cette rubrique explique comment créer et gérer des comptes pour votre instance.
Types de comptes
PolarDB-X prend en charge les deux types de comptes de base de données suivants :
|
Type de compte |
Description |
|
Compte privilégié |
|
|
Compte standard |
|
Le type de compte est définitif après sa création. Pour modifier le type, vous devez supprimer le compte existant, puis en créer un nouveau portant le même nom mais avec le type souhaité.
Pour créer un utilisateur RAM associé à un compte Alibaba Cloud et lui accorder les autorisations nécessaires à la gestion des instances, consultez la rubrique Créer un utilisateur RAM.
Depuis la console, vous pouvez effectuer les actions suivantes sur les comptes :
Notes d'utilisation
Chaque instance PolarDB-X ne peut comporter qu'un seul compte privilégié.
Une fois créé, un compte privilégié ne peut pas être supprimé.
-
Lorsque vous créez un compte de base de données depuis la console, son paramètre
HOSTest défini sur%. Cela autorise l'accès depuis n'importe quelle adresse IP figurant dans la liste d'autorisation. Pour restreindre l'accès en fonction de l'hôte, connectez-vous à l'instance à l'aide du compte privilégié et exécutez l'instructionCREATE USERpour créer le compte.-- Replace the host part as required. CREATE USER <username>@<host> IDENTIFIED BY '<password>';
Créer un compte
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.
Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
-
Cliquez sur Create Account. Dans la boîte de dialogue qui s'affiche, configurez les paramètres suivants.
Paramètre
Description
Account Name
Saisissez le nom du compte.
RemarqueLe nom du compte doit respecter les exigences suivantes :
-
Compter entre 2 et 16 caractères et contenir uniquement des lettres minuscules, des chiffres et des traits de soulignement (_).
-
Commencer par une lettre et se terminer par une lettre ou un chiffre.
-
Être unique au sein de l'instance.
Account Type
Sélectionnez Privileged Account ou Standard Account.
Authorization Database
Accordez des autorisations sur une ou plusieurs bases de données au compte.
-
Sélectionnez une ou plusieurs bases de données, puis cliquez sur l'icône
pour les déplacer de la liste Unauthorized Databases (à gauche) vers la liste Authorized Databases (à droite). -
Dans la liste Authorized Databases située à droite, sélectionnez les autorisations appropriées pour la base de données cible.
Remarque-
Ce paramètre n'est disponible que lors de la création d'un Standard Account.
-
Ce paramètre est facultatif. Vous pouvez également attribuer les autorisations après la création du compte.
-
Les autorisations prises en charge sont Read and write, Read-only, DML Only et DDL Only.
-
Pour attribuer simultanément les mêmes autorisations à plusieurs bases de données, cliquez sur le bouton correspondant situé dans le coin supérieur droit de la liste Authorized Databases, par exemple All Read and Write.
Password
Définissez le mot de passe du compte.
RemarqueLe mot de passe doit respecter les exigences suivantes :
-
Compter entre 8 et 20 caractères.
-
Contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
Caractères spéciaux : @#$%^&+=
Confirm Password
Saisissez à nouveau le mot de passe.
Description
Facultatif. Ajoutez une description pour faciliter la gestion du compte. La description peut contenir jusqu'à 256 caractères.
-
Cliquez sur OK.
Réinitialiser un mot de passe
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.
Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
Sur la page Accounts, repérez le compte cible et cliquez sur Change password dans la colonne Operation.
-
Dans la boîte de dialogue qui s'affiche, saisissez et confirmez le nouveau mot de passe, puis cliquez sur OK.
RemarqueLe mot de passe doit respecter les exigences suivantes :
Compter entre 8 et 20 caractères.
Contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
Caractères spéciaux : @#$%^&+=
Modifier les autorisations d'un compte standard
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.
Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
-
Sur la page Accounts, repérez le compte cible et cliquez sur Modify Permissions dans la colonne Operation.
RemarqueL'action Modify Permissions ne s'applique pas aux comptes privilégiés, car ceux-ci disposent déjà d'autorisations complètes sur toutes les bases de données.
Dans la boîte de dialogue qui s'affiche, sélectionnez une ou plusieurs bases de données, puis cliquez sur l'icône
pour les déplacer de la liste Unauthorized Databases (à gauche) vers la liste Authorized Databases (à droite).-
Dans la liste Authorized Databases située à droite, sélectionnez les autorisations appropriées pour la base de données cible.
RemarqueLes autorisations prises en charge sont Read and write, Read-only, DML Only et DDL Only.
Pour attribuer simultanément les mêmes autorisations à plusieurs bases de données, cliquez sur le bouton correspondant situé dans le coin supérieur droit de la liste Authorized Databases, par exemple All DDL Only.
Cliquez sur OK.
Supprimer un compte
La suppression d'un compte empêche les clients de se connecter. Procédez avec prudence.
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2,0.
Repérez l'instance concernée et cliquez sur son ID d'instance pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
Sur la page Accounts, repérez le compte cible et cliquez sur Delete dans la colonne Operation.
Dans la boîte de dialogue qui s'affiche, cliquez sur OK.