Tous les produits
Search
Centre de documentation

ApsaraDB RDS:Créer un compte

Dernière mise à jour :Aug 25, 2026

Cette rubrique explique comment créer un compte pour une instance ApsaraDB RDS for MariaDB.

Types de comptes

Les instances ApsaraDB RDS for MariaDB proposent deux types de comptes : les comptes privilégiés et les comptes standard. Vous pouvez gérer l'ensemble des comptes depuis la console ApsaraDB RDS.

Type

Description

Privileged Account

  • Vous ne pouvez créer et gérer ces comptes que via la console ou à l'aide d'opérations API.

  • Une seule instance ne peut héberger qu'un seul compte privilégié. Ce dernier gère l'ensemble des comptes standard et des bases de données.

  • Ce type de compte offre des permissions avancées permettant un contrôle d'accès personnalisé et granulaire. Par exemple, vous pouvez accorder à différents utilisateurs le droit d'interroger des tables spécifiques.

  • Il dispose de toutes les permissions sur toutes les bases de données de l'instance.

  • Il permet de déconnecter n'importe quelle session de compte.

  • Si vous créez un compte privilégié portant le même nom qu'un compte standard existant, le compte privilégié remplace le compte standard.

Standard Account

  • Vous pouvez créer et gérer ces comptes via la console, en utilisant des opérations API ou en exécutant des instructions SQL.

  • Il est possible de créer plusieurs comptes standard pour une même instance. Le nombre maximal de comptes standard dépend de la version mineure du moteur de l'instance.

  • Vous devez attribuer manuellement les permissions sur des bases de données spécifiques à un compte standard.

  • Un compte standard ne peut ni créer ni gérer d'autres comptes, ni déconnecter les sessions d'autres comptes.

Créer un compte privilégié

  1. Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance RDS. Localisez ensuite l'instance RDS concernée et cliquez sur son ID.

  2. Dans le volet de navigation de gauche, cliquez sur Accounts. Puis, cliquez sur Create Account.

  3. Configurez les paramètres suivants et cliquez sur OK.

    Remarque

    Après sa création, le compte privilégié est automatiquement activé en quelques secondes.

    Parameter

    Description

    Database Account

    Saisissez un nom pour le compte. Le nom doit respecter les exigences suivantes :

    • Le nom doit comporter entre 2 et 16 caractères.

    • Le nom doit commencer par une lettre et se terminer par une lettre ou un chiffre.

    • Le nom ne doit contenir que des lettres minuscules, des chiffres et des traits de soulignement (_).

    • Le nom doit être unique au sein de l'instance.

    Remarque

    Si vous créez un compte privilégié portant le même nom qu'un compte standard existant, le compte privilégié remplace le compte standard.

    Account Type

    Sélectionnez Privileged Account.

    New Password

    Définissez un mot de passe pour le compte. Le mot de passe doit respecter les exigences suivantes :

    • Le mot de passe doit comporter entre 8 et 32 caractères.

    • Le mot de passe doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Les caractères spéciaux pris en charge sont !@#$%^&*()_+-=.

    Confirm Password

    Saisissez à nouveau le mot de passe pour confirmation.

    Description

    Ajoutez une description pour faciliter la gestion du compte. La description peut contenir jusqu'à 256 caractères.

Réinitialiser les permissions d'un compte privilégié

Si un compte privilégié rencontre des problèmes, tels qu'une révocation accidentelle de ses permissions via une instruction REVOKE, vous pouvez restaurer ses permissions.

  1. Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance RDS. Localisez ensuite l'instance RDS concernée et cliquez sur son ID.

  2. Dans la barre de navigation de gauche, sélectionnez Accounts, puis cliquez sur Reset Account Permissions situé à droite de Privileged Account.

  3. Saisissez le mot de passe du compte privilégié pour réinitialiser ses permissions.

Créer un compte standard

  1. Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance RDS. Localisez ensuite l'instance RDS concernée et cliquez sur son ID.

  2. Dans le volet de navigation de gauche, cliquez sur Accounts. Puis, cliquez sur Create Account.

  3. Configurez les paramètres suivants et cliquez sur OK.

    Parameter

    Description

    Database Account

    Saisissez un nom pour le compte. Le nom doit respecter les exigences suivantes :

    • Le nom doit comporter entre 2 et 16 caractères.

    • Le nom doit commencer par une lettre et se terminer par une lettre ou un chiffre.

    • Le nom ne doit contenir que des lettres minuscules, des chiffres et des traits de soulignement (_).

    Account Type

    Sélectionnez Standard Account.

    Authorization database

    Accordez des permissions sur une ou plusieurs bases de données au compte.

    1. Sélectionnez une ou plusieurs bases de données dans la liste de gauche et cliquez sur l'icône > pour les ajouter au panneau de droite.

    2. Dans le panneau de droite, sélectionnez un niveau de permission pour chaque base de données : Read/Write (DDL + DML), Read-only, DDL Only ou DML Only.

      Pour attribuer les mêmes permissions à plusieurs bases de données simultanément, cliquez sur le bouton situé dans le coin supérieur droit du panneau, tel que Set all to read/write (DDL+DML).

      Remarque
      • L'étiquette du bouton change après chaque clic. Par exemple, après avoir cliqué sur Set all to read/write (DDL+DML), l'étiquette devient Set all to read-only.

      • Ce paramètre est facultatif. Vous pouvez attribuer des permissions au compte après sa création.

    New Password

    Définissez un mot de passe pour le compte. Le mot de passe doit respecter les exigences suivantes :

    • Le mot de passe doit comporter entre 8 et 32 caractères.

    • Le mot de passe doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Les caractères spéciaux pris en charge sont !@#$%^&*()_+-=.

    Confirm Password

    Saisissez à nouveau le mot de passe pour confirmation.

    Description

    Facultatif. Ajoutez une description pour faciliter la gestion du compte. La description peut contenir jusqu'à 256 caractères.

Référence API

Vous pouvez appeler l'opération CreateAccount pour créer un compte de base de données.

FAQ

Erreur AccountLimitExceeded

Problème

L'appel de l'opération CreateAccount avec des paramètres incorrects peut renvoyer l'erreur suivante :

"Code": "AccountLimitExceeded",
"Message": "AccountQuotaExceeded: Exceeding the allowed amount of account"

Cette erreur indique que l'instance a atteint sa limite de comptes.

Causes

  • Limite de comptes : une seule instance ne peut héberger qu'un seul compte privilégié, et ce compte ne peut pas être supprimé.

  • Paramètres : pour une instance MariaDB, si vous définissez le paramètre AccountType sur Super alors qu'un compte privilégié existe déjà, l'API renvoie l'erreur AccountLimitExceeded.

Solutions

  • Créer un compte standard : assurez-vous que le paramètre AccountType est défini sur Normal. Le nombre maximal de comptes standard dépend de la version mineure du moteur de l'instance.

  • Créer un compte privilégié : assurez-vous que le paramètre AccountType est défini sur Super. Avant de créer un compte privilégié, accédez à la page Accounts dans la console ApsaraDB RDS pour vérifier si un compte privilégié existe déjà. Si un compte privilégié existe, n'en créez pas un autre.