Tous les produits
Search
Centre de documentation

Resource Orchestration Service:ALIYUN::RDS::AccountPrivilege

Dernière mise à jour :Aug 10, 2026

Autorise un compte à accéder à une base de données sur une instance ApsaraDB RDS.

Remarque

Si vous créez à la fois les ressources ALIYUN::RDS::Database et ALIYUN::RDS::Account dans une pile et utilisez ALIYUN::RDS::AccountPrivilege pour accorder des permissions, vous devez définir la propriété DependsOn dans ALIYUN::RDS::Database vers la ressource ALIYUN::RDS::Account correspondante.

Syntaxe

{
  "Type": "ALIYUN::RDS::AccountPrivilege",
  "Properties": {
    "AccountPrivilege": String,
    "DBInstanceId": String,
    "DBName": String,
    "AccountName": String
  }
}

Propriétés

Propriété

Type

Obligatoire

Modifiable

Description

Contrainte

AccountPrivilege

String

Oui

Oui

Les permissions à accorder au compte.

Le nombre de valeurs AccountPrivilege doit correspondre au nombre de valeurs DBName.

Valeurs valides :

  • ReadWrite : permissions en lecture et écriture

  • ReadOnly : permissions en lecture seule

  • DDLOnly : permissions DDL (langage de définition de données) uniquement

  • DMLOnly : permissions DML (langage de manipulation de données) uniquement

  • DBOwner : permissions complètes

Remarque
  • Les valeurs ReadWrite, ReadOnly, DDLOnly et DMLOnly sont prises en charge pour ApsaraDB RDS for MySQL ou ApsaraDB RDS for MariaDB.

  • Les valeurs ReadWrite, ReadOnly et DBOwner sont prises en charge pour ApsaraDB RDS for SQL Server.

  • La valeur DBOwner est prise en charge pour ApsaraDB RDS for PostgreSQL avec des disques cloud.

DBInstanceId

String

Oui

Non

L'ID de l'instance ApsaraDB RDS.

Aucune.

DBName

String

Oui

Non

Le nom de la base de données à laquelle vous souhaitez accorder l'accès.

Séparez plusieurs noms par des virgules (,).

AccountName

String

Oui

Non

Le nom du compte.

Aucune.

Valeurs de retour

Fn::GetAtt

Aucune.

Exemples

YAML

ROSTemplateFormatVersion: '2015-09-01'
Parameters:
  DBInstanceId:
    Type: String
    AssociationProperty: ALIYUN::RDS::Instance::InstanceId
Resources:
  AccountPrivilege:
    Type: ALIYUN::RDS::AccountPrivilege
    Properties:
      AccountPrivilege: ReadOnly
      DBInstanceId:
        Ref: DBInstanceId
      DBName: dev
      AccountName: DBUser
Outputs: {}

JSON

{
  "ROSTemplateFormatVersion": "2015-09-01",
  "Parameters": {
    "DBInstanceId": {
      "Type": "String",
      "AssociationProperty": "ALIYUN::RDS::Instance::InstanceId"
    }
  },
  "Resources": {
    "AccountPrivilege": {
      "Type": "ALIYUN::RDS::AccountPrivilege",
      "Properties": {
        "AccountPrivilege": "ReadOnly",
        "DBInstanceId": {
          "Ref": "DBInstanceId"
        },
        "DBName": "dev",
        "AccountName": "DBUser"
      }
    }
  },
  "Outputs": {}
}