All Products
Search
Document Center

ApsaraDB RDS:Ubah izin akun

Last Updated:Jun 21, 2026

Topik ini mencantumkan izin untuk berbagai jenis akun di ApsaraDB RDS for SQL Server beserta cakupannya. Anda dapat mengubah izin akun standar dan akun istimewa. Akun admin sistem memiliki semua izin pada semua database, dan izin tersebut tidak dapat diubah.

Izin akun

Demi keamanan, ApsaraDB RDS for SQL Server membatasi izin tertentu. Sebagai gantinya, Alibaba Cloud menyediakan prosedur tersimpan untuk menjalankan operasi yang dibatasi tersebut. Untuk informasi selengkapnya, lihat prosedur tersimpan.

Catatan

Konsol ApsaraDB RDS memungkinkan Anda memberikan izin pada tingkat database. Untuk memberikan izin yang lebih granular pada objek tertentu dalam sebuah database, seperti tabel, Anda dapat menggunakan pernyataan SQL standar di SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft GRANT object permissions.

Akun admin sistem

  • Cakupan: Semua database pada instans

  • Izin: Akun admin sistem memiliki semua izin pada instans SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft Database Permissions.

Akun standar dan akun istimewa

Cakupan: Database yang diizinkan untuk akun tersebut.

Jenis

Peran

Izin

Owner

  • Server-level roles

    • public

    • processadmin

    • setupadmin

  • Database-level roles

    • public

    • db_owner

Server-level permissions

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Database-level permissions

  • CREATE TABLE

  • CREATE VIEW

  • CREATE PROCEDURE

  • CREATE FUNCTION

  • CREATE RULE

  • CREATE DEFAULT

  • CREATE TYPE

  • CREATE ASSEMBLY

  • CREATE XML SCHEMA COLLECTION

  • CREATE SCHEMA

  • CREATE SYNONYM

  • CREATE AGGREGATE

  • CREATE ROLE

  • CREATE MESSAGE TYPE

  • CREATE SERVICE

  • CREATE CONTRACT

  • CREATE REMOTE SERVICE BINDING

  • CREATE ROUTE

  • CREATE QUEUE

  • CREATE SYMMETRIC KEY

  • CREATE ASYMMETRIC KEY

  • CREATE FULLTEXT CATALOG

  • CREATE CERTIFICATE

  • CREATE DATABASE DDL EVENT NOTIFICATION

  • CONNECT

  • CONNECT REPLICATION

  • CHECKPOINT

  • SUBSCRIBE QUERY NOTIFICATIONS

  • AUTHENTICATE

  • SHOWPLAN

  • ALTER ANY USER

  • ALTER ANY ROLE

  • ALTER ANY APPLICATION ROLE

  • ALTER ANY COLUMN ENCRYPTION KEY

  • ALTER ANY COLUMN MASTER KEY

  • ALTER ANY SCHEMA

  • ALTER ANY ASSEMBLY

  • ALTER ANY DATABASE SCOPED CONFIGURATION

  • ALTER ANY DATASPACE

  • ALTER ANY EXTERNAL DATA SOURCE

  • ALTER ANY EXTERNAL FILE FORMAT

  • ALTER ANY MESSAGE TYPE

  • ALTER ANY CONTRACT

  • ALTER ANY SERVICE

  • ALTER ANY REMOTE SERVICE BINDING

  • ALTER ANY ROUTE

  • ALTER ANY FULLTEXT CATALOG

  • ALTER ANY SYMMETRIC KEY

  • ALTER ANY ASYMMETRIC KEY

  • ALTER ANY CERTIFICATE

  • ALTER ANY SECURITY POLICY

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • REFERENCES

  • EXECUTE

  • ALTER ANY DATABASE DDL TRIGGER

  • ALTER ANY DATABASE EVENT NOTIFICATION

  • ALTER ANY DATABASE AUDIT

  • ALTER ANY DATABASE EVENT SESSION

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

  • VIEW DEFINITION

  • TAKE OWNERSHIP

  • ALTER

  • ALTER ANY MASK

  • UNMASK

  • EXECUTE ANY EXTERNAL SCRIPT

  • CONTROL

Read-Only

  • Server-level roles

    • public

    • processadmin

    • setupadmin

  • Database-level roles

    • public

    • db_datareader

Server-level permissions

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Database-level permissions

  • CONNECT

  • SHOWPLAN

  • SELECT

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

Read/Write (DML)

  • Server-level roles

    • public

    • processadmin

    • setupadmin

  • Database-level roles

    • public

    • db_datareader

    • db_datawriter

Server-level permissions

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Database-level permissions

  • CONNECT

  • SHOWPLAN

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

Akun read-only global

  • Cakupan: Semua database pengguna pada instans.

  • Jenis izin: Read-only. Izin ini secara otomatis berlaku untuk database yang baru dibuat.

Ubah izin akun

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS dan klik ID instans tersebut.

  2. Di panel navigasi kiri, klik Accounts.

  3. Temukan akun yang ingin Anda ubah, lalu klik Change Permissions di kolom Actions.

  4. Pada panel Edit Account Permissions, konfigurasikan izin akun:

    • Untuk mengubah database yang diizinkan, pilih satu atau beberapa database dan klik image.png atau image.png untuk mengonfigurasi izinnya.

    • Untuk mengubah tingkat izin, pada bagian Authorized Databases, pilih tingkat izin:

      • Read-Only: Memberikan role database db_datareader di SQL Server.

      • Read/Write (DML): Memberikan role database db_datawriter dan db_datareader di SQL Server.

      • Owner: Memberikan role database db_owner di SQL Server.

      Untuk informasi selengkapnya tentang role tingkat database, lihat dokumentasi resmi Microsoft.

  5. Klik OK.

FAQ

  • Q: Mengapa saya tidak dapat membuat tabel di database ApsaraDB RDS for SQL Server saya menggunakan akun dengan izin Read/Write (DML)?

  • A: Akun dengan tingkat izin Read/Write (DML) dipetakan ke role database standar SQL Server db_datareader dan db_datawriter. Role ini tidak mencakup izin CREATE TABLE. Untuk informasi selengkapnya, lihat Izin akun. Jika Anda perlu membuat tabel di database, gunakan salah satu metode berikut:

    • Metode 1: Jalankan pernyataan SQL standar di SQL Server. Untuk informasi selengkapnya, lihat tutorial resmi Microsoft GRANT Database Permissions dan Database-Level Roles.

    • Metode 2: Di Konsol ApsaraDB RDS, buka halaman Accounts dan ubah tingkat izin akun menjadi Owner. Tingkat izin Owner mencakup izin untuk membuat tabel, tetapi juga memberikan izin yang sangat luas. Berikan tingkat izin ini dengan hati-hati. Untuk petunjuknya, lihat Ubah izin akun.

    Jika Anda hanya perlu memberikan izin CREATE TABLE kepada suatu akun, kami menyarankan Anda menggunakan Metode 1. Metode ini memberikan tingkat keamanan yang lebih tinggi.