Topik ini mencantumkan izin untuk berbagai jenis akun di ApsaraDB RDS for SQL Server beserta cakupannya. Anda dapat mengubah izin akun standar dan akun istimewa. Akun admin sistem memiliki semua izin pada semua database, dan izin tersebut tidak dapat diubah.
Izin akun
Demi keamanan, ApsaraDB RDS for SQL Server membatasi izin tertentu. Sebagai gantinya, Alibaba Cloud menyediakan prosedur tersimpan untuk menjalankan operasi yang dibatasi tersebut. Untuk informasi selengkapnya, lihat prosedur tersimpan.
Konsol ApsaraDB RDS memungkinkan Anda memberikan izin pada tingkat database. Untuk memberikan izin yang lebih granular pada objek tertentu dalam sebuah database, seperti tabel, Anda dapat menggunakan pernyataan SQL standar di SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft GRANT object permissions.
Akun admin sistem
-
Cakupan: Semua database pada instans
-
Izin: Akun admin sistem memiliki semua izin pada instans SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft Database Permissions.
Akun standar dan akun istimewa
Cakupan: Database yang diizinkan untuk akun tersebut.
|
Jenis |
Peran |
Izin |
|
Owner |
|
|
|
Read-Only |
|
|
|
Read/Write (DML) |
|
|
Akun read-only global
-
Cakupan: Semua database pengguna pada instans.
-
Jenis izin: Read-only. Izin ini secara otomatis berlaku untuk database yang baru dibuat.
Ubah izin akun
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS dan klik ID instans tersebut.
-
Di panel navigasi kiri, klik Accounts.
-
Temukan akun yang ingin Anda ubah, lalu klik Change Permissions di kolom Actions.
-
Pada panel Edit Account Permissions, konfigurasikan izin akun:
-
Untuk mengubah database yang diizinkan, pilih satu atau beberapa database dan klik
atau
untuk mengonfigurasi izinnya. -
Untuk mengubah tingkat izin, pada bagian Authorized Databases, pilih tingkat izin:
-
Read-Only: Memberikan role database
db_datareaderdi SQL Server. -
Read/Write (DML): Memberikan role database
db_datawriterdandb_datareaderdi SQL Server. -
Owner: Memberikan role database
db_ownerdi SQL Server.
Untuk informasi selengkapnya tentang role tingkat database, lihat dokumentasi resmi Microsoft.
-
-
-
Klik OK.
FAQ
-
Q: Mengapa saya tidak dapat membuat tabel di database ApsaraDB RDS for SQL Server saya menggunakan akun dengan izin Read/Write (DML)?
-
A: Akun dengan tingkat izin Read/Write (DML) dipetakan ke role database standar SQL Server
db_datareaderdandb_datawriter. Role ini tidak mencakup izinCREATE TABLE. Untuk informasi selengkapnya, lihat Izin akun. Jika Anda perlu membuat tabel di database, gunakan salah satu metode berikut:-
Metode 1: Jalankan pernyataan SQL standar di SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft GRANT Database Permissions dan Database-Level Roles.
-
Metode 2: Di Konsol ApsaraDB RDS, buka halaman Accounts dan ubah tingkat izin akun menjadi Owner. Tingkat izin Owner mencakup izin untuk membuat tabel, tetapi juga memberikan izin yang sangat luas. Berikan tingkat izin ini dengan hati-hati. Untuk petunjuknya, lihat Ubah izin akun.
Jika Anda hanya perlu memberikan izin
CREATE TABLEkepada suatu akun, kami menyarankan Anda menggunakan Metode 1. Metode ini memberikan tingkat keamanan yang lebih tinggi. -