Autorise un compte à accéder à une base de données sur une instance ApsaraDB RDS.
Si vous créez à la fois les ressources ALIYUN::RDS::Database et ALIYUN::RDS::Account dans une pile et utilisez ALIYUN::RDS::AccountPrivilege pour accorder des permissions, vous devez définir la propriété DependsOn dans ALIYUN::RDS::Database vers la ressource ALIYUN::RDS::Account correspondante.
Syntaxe
{
"Type": "ALIYUN::RDS::AccountPrivilege",
"Properties": {
"AccountPrivilege": String,
"DBInstanceId": String,
"DBName": String,
"AccountName": String
}
}
Propriétés
|
Propriété |
Type |
Obligatoire |
Modifiable |
Description |
Contrainte |
|
AccountPrivilege |
String |
Oui |
Oui |
Les permissions à accorder au compte. |
Le nombre de valeurs AccountPrivilege doit correspondre au nombre de valeurs DBName. Valeurs valides :
Remarque
|
|
DBInstanceId |
String |
Oui |
Non |
L'ID de l'instance ApsaraDB RDS. |
Aucune. |
|
DBName |
String |
Oui |
Non |
Le nom de la base de données à laquelle vous souhaitez accorder l'accès. |
Séparez plusieurs noms par des virgules (,). |
|
AccountName |
String |
Oui |
Non |
Le nom du compte. |
Aucune. |
Valeurs de retour
Fn::GetAtt
Aucune.
Exemples
YAML
ROSTemplateFormatVersion: '2015-09-01'
Parameters:
DBInstanceId:
Type: String
AssociationProperty: ALIYUN::RDS::Instance::InstanceId
Resources:
AccountPrivilege:
Type: ALIYUN::RDS::AccountPrivilege
Properties:
AccountPrivilege: ReadOnly
DBInstanceId:
Ref: DBInstanceId
DBName: dev
AccountName: DBUser
Outputs: {}
JSON
{
"ROSTemplateFormatVersion": "2015-09-01",
"Parameters": {
"DBInstanceId": {
"Type": "String",
"AssociationProperty": "ALIYUN::RDS::Instance::InstanceId"
}
},
"Resources": {
"AccountPrivilege": {
"Type": "ALIYUN::RDS::AccountPrivilege",
"Properties": {
"AccountPrivilege": "ReadOnly",
"DBInstanceId": {
"Ref": "DBInstanceId"
},
"DBName": "dev",
"AccountName": "DBUser"
}
}
},
"Outputs": {}
}