Topik ini menjelaskan cara membuat dan mengelola akun database PolarDB for MySQL, serta perbedaan antara akun istimewa dan akun standar.
Informasi latar belakang
PolarDB mendukung dua jenis akun database: akun istimewa dan akun standar. Anda dapat mengelola semua akun di Konsol.
Karena alasan keamanan, PolarDB tidak menyediakan akun root.
|
Jenis Akun |
Deskripsi |
|
Privileged Account |
|
|
Standard Account |
|
|
Global Read-only Account |
|
Buat akun istimewa
-
Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik Create Account.
-
Di panel Create Account, atur parameter berikut:
Parameter
Deskripsi
Account Name
Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:
-
Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.
-
Dapat berisi huruf kecil, angka, dan garis bawah (_).
-
Panjangnya harus antara 2 hingga 32 karakter.
-
Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.
Account Type
Pilih Privileged Account.
Catatan-
Jika akun istimewa sudah ada, Anda tidak dapat memilih Privileged Account lagi karena setiap kluster hanya dapat memiliki satu akun istimewa.
-
Untuk informasi selengkapnya tentang izin akun istimewa, lihat Privileged account.
Password
Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:
-
Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.
-
Panjangnya harus antara 8 hingga 32 karakter.
-
Karakter khusus adalah:
!@#$%^&*()_+-=~
Confirm Password
Masukkan kembali password tersebut.
Description
Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:
-
Tidak boleh dimulai dengan
http://atauhttps://. -
Panjangnya harus antara 2 hingga 256 karakter.
-
-
Klik OK.
Buat akun standar
-
Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik Create Account.
-
Di kotak dialog Create Account, atur parameter berikut:
Parameter
Deskripsi
Account Name
Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:
-
Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.
-
Dapat berisi huruf kecil, angka, dan garis bawah (_).
-
Panjangnya harus antara 2 hingga 32 karakter.
-
Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.
Account Type
Pilih Standard Account.
Authorized Databases
Berikan izin pada satu atau beberapa database kepada akun tersebut. Anda juga dapat mengosongkan parameter ini dan memberikan izin setelah akun dibuat.
-
Dari daftar Unauthorized Database, pilih satu atau beberapa database lalu klik ikon
untuk menambahkannya ke daftar Authorized Database. -
Di daftar Authorized Database, atur izin untuk database tujuan menjadi Read/Write, Read-only, DML Only, DDL Only, atau Read-only + Index.
Catatan-
Untuk menyesuaikan kombinasi izin atau memberikan izin tingkat tabel, klik Customize Permissions di bawah daftar Unauthorized Database. Anda dapat menggunakan fitur pengelolaan izin Data Management (DMS) untuk kontrol yang fleksibel. Untuk informasi selengkapnya, lihat Manage database accounts and permissions.
-
Untuk mengelola banyak database, berikan izin secara batch. Setiap batch tidak boleh melebihi 80 database.
Password
Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:
-
Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.
-
Panjangnya harus antara 8 hingga 32 karakter.
-
Karakter khusus adalah:
!@#$%^&*()_+-=~
Confirm Password
Masukkan kembali password tersebut.
Description
Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:
-
Tidak boleh dimulai dengan
http://atauhttps://. -
Panjangnya harus antara 2 hingga 256 karakter.
-
-
Klik OK.
Buat akun read-only global
-
Masuk ke PolarDB console dan pilih wilayah tempat kluster berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik Create Account.
-
Di kotak dialog Create Account, atur parameter berikut:
Parameter
Deskripsi
Account Name
Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:
-
Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.
-
Dapat berisi huruf kecil, angka, dan garis bawah (_).
-
Panjangnya harus antara 2 hingga 32 karakter.
-
Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.
Account Type
Pilih Global Read-only Account.
Authorized Databases
Secara default, akun ini memiliki izin read-only terhadap semua data.
Password
Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:
-
Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.
-
Panjangnya harus antara 8 hingga 32 karakter.
-
Karakter khusus adalah:
!@#$%^&*()_+-=~
Confirm Password
Masukkan kembali password tersebut.
Description
Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:
-
Tidak boleh dimulai dengan
http://atauhttps://. -
Panjangnya harus antara 2 hingga 256 karakter.
-
Atur ulang izin untuk akun istimewa
Jika akun istimewa mengalami masalah, seperti izinnya tidak sengaja dicabut, Anda dapat mengatur ulang izin tersebut untuk mengembalikan akun ke kondisi awalnya.
-
Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.
-
Di panel navigasi sebelah kiri, pilih .
-
Di kolom Actions untuk akun tujuan, klik Reset Permissions.
-
Di kotak dialog, masukkan password akun istimewa lalu klik OK untuk mengatur ulang izin tersebut.
Ubah izin untuk akun standar
-
Masuk ke PolarDB console. Pilih wilayah tempat kluster berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.
-
Di panel navigasi sebelah kiri, pilih .
-
Temukan akun tujuan, lalu di kolom Actions, klik Modify Permissions.
-
Di kotak dialog Modify Permissions, ubah database yang diberi otorisasi beserta izinnya, lalu klik OK.
Ubah izin untuk akun read-only global
-
Masuk ke PolarDB console dan pilih wilayah tempat kluster tujuan berada. Pada halaman Clusters, klik ID kluster tujuan untuk membuka halaman produknya.
-
Di panel navigasi kiri, pilih .
-
Temukan akun tujuan, lalu pada kolom Actions, klik Modify Permissions.
-
Pada kotak dialog Modify Permissions, ubah izin untuk database yang diberi otorisasi, lalu klik OK.
Catatan-
Pemberian izin baca dan tulis pada database tertentu tidak memengaruhi izin read-only global akun tersebut.
-
Setelah izin diberikan pada database tertentu, kolom Jenis tetap menampilkan Global Read-only Account, tetapi kolom Authorized Databases menampilkan izin untuk database tersebut.
-
Ubah izin akun dari command line
Anda dapat menggunakan akun istimewa untuk mengubah izin dengan menjalankan perintah berikut:
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
|
Parameter |
Deskripsi |
|
privileges |
Izin operasi yang akan diberikan kepada akun, seperti SELECT, INSERT, dan UPDATE. Untuk memberikan semua izin, gunakan ALL. Catatan
Jika Anda memberikan izin SELECT, LOCK TABLES, dan SHOW VIEW pada semua tabel di semua database tanpa memberikan izin tulis apa pun, akun tersebut akan ditampilkan sebagai akun read-only global. |
|
databasename |
Nama database. Untuk memberikan izin pada semua database, gunakan tanda bintang (*). |
|
tablename |
Nama tabel. Untuk memberikan izin pada semua tabel, gunakan tanda bintang (*). |
|
username |
Akun yang akan diberikan izin. |
|
host |
Host tempat akun diperbolehkan login. Untuk mengizinkan akun login dari host mana pun, gunakan tanda persen (%). Catatan
Jika Anda membuat akun login kustom tanpa menggunakan tanda persen (%), Anda harus login ke Konsol DMS dengan akun sistem istimewa dan menjalankan operasi untuk menghapus akun yang diberi otorisasi tersebut. |
|
WITH GRANT OPTION |
Memberikan izin kepada akun untuk menggunakan perintah GRANT. Parameter ini bersifat opsional. |
Hapus akun
-
Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.
-
Di panel navigasi sebelah kiri, pilih .
-
Temukan akun tujuan lalu klik Delete di kolom Actions.
-
Di kotak dialog Delete Account, klik OK.
API Terkait
|
API |
Deskripsi |
|
Membuat akun. |
|
|
Menanyakan daftar akun. |
|
|
Memodifikasi deskripsi akun. |
|
|
Memodifikasi password akun. |
|
|
Memberikan izin kepada akun. |
|
|
Mencabut izin dari akun. |
|
|
Mengatur ulang izin akun. |