PolarDB-X 1.0 permet de gérer les comptes. Cette rubrique explique comment créer des comptes, modifier leurs permissions et réinitialiser leurs mots de passe dans la console.
Précautions
La gestion des comptes est disponible uniquement pour les instances V5.3.6 10460044 ou ultérieures.
Dans la console, vous ne pouvez accorder aux comptes standard que les permissions DML uniquement, DDL uniquement, lecture seule et lecture/écriture. Pour attribuer des permissions plus granulaires, utilisez des instructions SQL. Pour plus d'informations, consultez Système de comptes et de permissions.
Types de comptes et permissions
-
Les instances PolarDB-X 1.0 prennent en charge deux types de comptes de base de données :
Type de compte
Description
Compte privilégié
-
Vous pouvez créer et gérer des comptes privilégiés uniquement via des instructions SQL.
-
Une instance ne peut comporter qu'un seul compte privilégié. Ce compte peut gérer tous les comptes standard et toutes les bases de données de l'instance.
-
Ce compte dispose de permissions élevées pour répondre aux besoins de gestion personnalisée et granulaire, par exemple pour attribuer des droits de requête spécifiques sur différentes tables à divers utilisateurs.
-
Le compte privilégié détient toutes les permissions sur toutes les bases de données de l'instance et peut interrompre la connexion de n'importe quel autre compte.
Compte standard
-
Vous pouvez créer et gérer des comptes standard dans la console, par appel d'API ou via des instructions SQL.
-
Vous pouvez créer plusieurs comptes standard pour une même instance. Le nombre maximal de comptes dépend du noyau de l'instance.
-
Vous devez attribuer manuellement des permissions à un compte standard pour chaque base de données spécifique.
-
Un compte standard ne peut ni créer ni gérer d'autres comptes, ni interrompre leurs connexions.
-
-
Le tableau suivant détaille les opérations SQL prises en charge selon le type de compte et de permission.
Type de compte
Permission
SELECT
INSERT
UPDATE
DELETE
INDEX
ALTER
CREATE
DROP
GRANT
Compte standard
DDL uniquement
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Non pris en charge
DML uniquement
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Lecture seule
Pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Non pris en charge
Lecture/écriture
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Non pris en charge
Compte privilégié
Root
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Pris en charge
Créer un compte
Connectez-vous à la console PolarDB-X 1.0.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Localisez l'instance cible et cliquez sur son ID d'instance.
Dans le volet de navigation de gauche, cliquez sur Accounts.
-
Dans le coin supérieur droit de la page, cliquez sur Create Account.
RemarqueVous pouvez créer uniquement des comptes standard dans la console. Pour créer un compte privilégié, utilisez des instructions SQL.
-
Dans la boîte de dialogue qui s'affiche, définissez les paramètres suivants :
Paramètre
Description
Compte de base de données
Saisissez un nom de compte.
RemarqueLe nom du compte doit respecter les exigences suivantes :
-
Il doit comporter entre 2 et 16 caractères et contenir uniquement des lettres minuscules, des chiffres ou des caractères spéciaux.
-
Il doit commencer par une lettre et se terminer par une lettre ou un chiffre.
-
Le nom du compte doit être unique au sein de l'instance.
-
Après la création, le nom complet du compte associe le nom saisi à un hôte. Par défaut, l'hôte est défini sur
%, ce qui autorise la connexion à la base de données depuis n'importe quel hôte.
Nouveau mot de passe
Définissez un mot de passe pour le compte.
RemarqueLe mot de passe doit respecter les exigences suivantes :
-
Il doit comporter entre 8 et 32 caractères.
-
Il doit contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
Caractères spéciaux autorisés :
!@#$%^&*()_+-=
Confirmer le nouveau mot de passe
Saisissez à nouveau le mot de passe.
Base de données autorisée
Accordez au compte des permissions sur une ou plusieurs bases de données.
-
Sélectionnez une ou plusieurs bases de données et cliquez sur Authorize > pour les déplacer de la liste Databases (à gauche) vers la liste Authorized Databases (à droite).
-
Dans la liste Authorized Databases située à droite, sélectionnez les permissions souhaitées pour les bases de données cibles.
Remarque-
La permission par défaut est Read-only. Vous pouvez également la remplacer par Read and write, DDL Only ou DML Only.
-
Pour appliquer les mêmes permissions à plusieurs bases de données simultanément, cliquez sur l'un des boutons situés dans le coin supérieur droit du cadre Authorized Databases, par exemple Set all to read/write.
-
Cliquez sur OK.
Modifier les permissions d'un compte standard
Connectez-vous à la console PolarDB-X 1.0.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Localisez l'instance cible et cliquez sur son ID d'instance.
Dans le volet de navigation de gauche, cliquez sur Accounts.
-
Repérez le compte concerné et cliquez sur Modify Permissions dans la colonne Operation.
RemarqueUn compte privilégié disposant de toutes les permissions sur l'ensemble des bases de données, l'option Modify Permissions ne lui est pas applicable.
-
Dans la boîte de dialogue qui s'affiche, modifiez les permissions du compte :
Paramètre
Description
Base de données autorisée
Modifiez les permissions du compte sur une ou plusieurs bases de données.
-
Sélectionnez une ou plusieurs bases de données et cliquez sur Authorize > ou < Remove pour les ajouter au compte cible ou les en retirer.
-
Dans la liste Authorized Databases située à droite, sélectionnez les permissions souhaitées pour les bases de données cibles.
Remarque-
Vous pouvez définir la permission sur Read-only, Read and write, DDL Only ou DML Only.
-
Pour appliquer les mêmes permissions à plusieurs bases de données simultanément, cliquez sur l'un des boutons situés dans le coin supérieur droit du cadre Authorized Databases, par exemple Set all to read/write.
-
Cliquez sur OK.
Réinitialiser le mot de passe d'un compte
Connectez-vous à la console PolarDB-X 1.0.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Dans le volet de navigation de gauche, cliquez sur Instances.
Localisez l'instance cible et cliquez sur son ID d'instance.
Dans le volet de navigation de gauche, cliquez sur Accounts.
Repérez le compte concerné et cliquez sur Reset Password dans la colonne Operation.
-
Dans la boîte de dialogue qui s'affiche, définissez les paramètres suivants :
Paramètre
Description
Nouveau mot de passe
Définissez un nouveau mot de passe pour le compte.
RemarqueLe mot de passe doit respecter les exigences suivantes :
-
Il doit comporter entre 8 et 32 caractères.
-
Il doit contenir des caractères appartenant à au moins trois des catégories suivantes : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
Caractères spéciaux autorisés :
!@#$%^&*()_+-=
Confirmer le nouveau mot de passe
Saisissez à nouveau le nouveau mot de passe.
-
Cliquez sur OK.
Supprimer un compte
Connectez-vous à la console PolarDB-X 1.0.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Dans le volet de navigation de gauche, cliquez sur Instances.
Localisez l'instance cible et cliquez sur son ID d'instance.
Dans le volet de navigation de gauche, cliquez sur Accounts.
-
Repérez le compte concerné et cliquez sur Delete dans la colonne Operation.
RemarqueVous ne pouvez pas supprimer de Privileged Account dans la console. Toutefois, vous pouvez supprimer un compte privilégié à l'aide d'instructions SQL.
Dans la boîte de dialogue qui s'affiche, cliquez sur OK.