All Products
Search
Document Center

PolarDB:Buat dan kelola akun database

Last Updated:Apr 24, 2026

Topik ini menjelaskan cara membuat dan mengelola akun database PolarDB for MySQL, serta perbedaan antara akun istimewa dan akun standar.

Informasi latar belakang

PolarDB mendukung dua jenis akun database: akun istimewa dan akun standar. Anda dapat mengelola semua akun di Konsol.

Catatan

Karena alasan keamanan, PolarDB tidak menyediakan akun root.

Jenis Akun

Deskripsi

Privileged Account

  • Hanya dapat dibuat dan dikelola di Konsol.

  • Setiap kluster hanya dapat memiliki satu akun istimewa. Akun ini dapat mengelola semua akun standar dan database dalam kluster tersebut.

  • Dapat membuat database dan akun standar. Akun ini juga dapat memberikan izin kepada akun standar pada database tertentu, sehingga akun standar tersebut dapat menambah, menghapus, memodifikasi, dan melakukan kueri terhadap data di database tersebut.

  • Menyediakan lebih banyak izin untuk memenuhi kebutuhan pengelolaan izin yang bersifat kustom dan detail halus. Misalnya, izin kueri pada tabel yang berbeda dapat diberikan kepada pengguna yang berbeda.

  • Dapat memutus koneksi akun apa pun.

Standard Account

  • Dapat dibuat dan dikelola di Konsol atau menggunakan Pernyataan SQL.

  • Satu kluster dapat memiliki beberapa akun standar. Jumlah pastinya tergantung pada kernel database.

  • Tidak memiliki izin untuk membuat database atau akun standar. Hanya dapat mengelola database yang telah diberi otorisasi.

  • Tidak dapat mengelola akun lain atau memutus koneksi akun lain.

Global Read-only Account

  • Dapat dibuat dan dikelola di Konsol atau menggunakan Pernyataan SQL.

  • Tidak dapat membuat atau mengelola database.

  • Tidak memiliki izin untuk membuat database atau akun standar. Hanya dapat melihat database.

  • Satu kluster dapat memiliki beberapa akun read-only global. Secara default, akun-akun ini memiliki izin read-only terhadap semua data.

  • Tidak dapat mengelola akun lain atau memutus koneksi akun lain.

Buat akun istimewa

  1. Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Klik Create Account.

  4. Di panel Create Account, atur parameter berikut:

    Parameter

    Deskripsi

    Account Name

    Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:

    • Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.

    • Dapat berisi huruf kecil, angka, dan garis bawah (_).

    • Panjangnya harus antara 2 hingga 32 karakter.

    • Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.

    Account Type

    Pilih Privileged Account.

    Catatan
    • Jika akun istimewa sudah ada, Anda tidak dapat memilih Privileged Account lagi karena setiap kluster hanya dapat memiliki satu akun istimewa.

    • Untuk informasi selengkapnya tentang izin akun istimewa, lihat Privileged account.

    Password

    Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:

    • Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.

    • Panjangnya harus antara 8 hingga 32 karakter.

    • Karakter khusus adalah:

      !@#$%^&*()_+-=~

    Confirm Password

    Masukkan kembali password tersebut.

    Description

    Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:

    • Tidak boleh dimulai dengan http:// atau https://.

    • Panjangnya harus antara 2 hingga 256 karakter.

  5. Klik OK.

Buat akun standar

  1. Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Klik Create Account.

  4. Di kotak dialog Create Account, atur parameter berikut:

    Parameter

    Deskripsi

    Account Name

    Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:

    • Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.

    • Dapat berisi huruf kecil, angka, dan garis bawah (_).

    • Panjangnya harus antara 2 hingga 32 karakter.

    • Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.

    Account Type

    Pilih Standard Account.

    Authorized Databases

    Berikan izin pada satu atau beberapa database kepada akun tersebut. Anda juga dapat mengosongkan parameter ini dan memberikan izin setelah akun dibuat.

    1. Dari daftar Unauthorized Database, pilih satu atau beberapa database lalu klik ikon icon untuk menambahkannya ke daftar Authorized Database.

    2. Di daftar Authorized Database, atur izin untuk database tujuan menjadi Read/Write, Read-only, DML Only, DDL Only, atau Read-only + Index.

    Catatan
    • Untuk menyesuaikan kombinasi izin atau memberikan izin tingkat tabel, klik Customize Permissions di bawah daftar Unauthorized Database. Anda dapat menggunakan fitur pengelolaan izin Data Management (DMS) untuk kontrol yang fleksibel. Untuk informasi selengkapnya, lihat Manage database accounts and permissions.

    • Untuk mengelola banyak database, berikan izin secara batch. Setiap batch tidak boleh melebihi 80 database.

    Password

    Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:

    • Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.

    • Panjangnya harus antara 8 hingga 32 karakter.

    • Karakter khusus adalah:

      !@#$%^&*()_+-=~

    Confirm Password

    Masukkan kembali password tersebut.

    Description

    Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:

    • Tidak boleh dimulai dengan http:// atau https://.

    • Panjangnya harus antara 2 hingga 256 karakter.

  5. Klik OK.

Buat akun read-only global

  1. Masuk ke PolarDB console dan pilih wilayah tempat kluster berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Klik Create Account.

  4. Di kotak dialog Create Account, atur parameter berikut:

    Parameter

    Deskripsi

    Account Name

    Masukkan nama untuk akun tersebut. Nama akun harus memenuhi persyaratan berikut:

    • Harus dimulai dengan huruf kecil dan diakhiri dengan huruf atau angka.

    • Dapat berisi huruf kecil, angka, dan garis bawah (_).

    • Panjangnya harus antara 2 hingga 32 karakter.

    • Tidak boleh merupakan username yang dicadangkan, seperti root atau admin.

    Account Type

    Pilih Global Read-only Account.

    Authorized Databases

    Secara default, akun ini memiliki izin read-only terhadap semua data.

    Password

    Tetapkan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:

    • Harus mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.

    • Panjangnya harus antara 8 hingga 32 karakter.

    • Karakter khusus adalah:

      !@#$%^&*()_+-=~

    Confirm Password

    Masukkan kembali password tersebut.

    Description

    Masukkan deskripsi untuk akun tersebut guna membantu pengelolaan akun di masa mendatang. Deskripsi harus memenuhi persyaratan berikut:

    • Tidak boleh dimulai dengan http:// atau https://.

    • Panjangnya harus antara 2 hingga 256 karakter.

Atur ulang izin untuk akun istimewa

Jika akun istimewa mengalami masalah, seperti izinnya tidak sengaja dicabut, Anda dapat mengatur ulang izin tersebut untuk mengembalikan akun ke kondisi awalnya.

  1. Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Di kolom Actions untuk akun tujuan, klik Reset Permissions.

  4. Di kotak dialog, masukkan password akun istimewa lalu klik OK untuk mengatur ulang izin tersebut.

Ubah izin untuk akun standar

  1. Masuk ke PolarDB console. Pilih wilayah tempat kluster berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Temukan akun tujuan, lalu di kolom Actions, klik Modify Permissions.

  4. Di kotak dialog Modify Permissions, ubah database yang diberi otorisasi beserta izinnya, lalu klik OK.

Ubah izin untuk akun read-only global

  1. Masuk ke PolarDB console dan pilih wilayah tempat kluster tujuan berada. Pada halaman Clusters, klik ID kluster tujuan untuk membuka halaman produknya.

  2. Di panel navigasi kiri, pilih Settings and Management > Accounts.

  3. Temukan akun tujuan, lalu pada kolom Actions, klik Modify Permissions.

  4. Pada kotak dialog Modify Permissions, ubah izin untuk database yang diberi otorisasi, lalu klik OK.

    Catatan
    • Pemberian izin baca dan tulis pada database tertentu tidak memengaruhi izin read-only global akun tersebut.

    • Setelah izin diberikan pada database tertentu, kolom Jenis tetap menampilkan Global Read-only Account, tetapi kolom Authorized Databases menampilkan izin untuk database tersebut.

Ubah izin akun dari command line

Anda dapat menggunakan akun istimewa untuk mengubah izin dengan menjalankan perintah berikut:

GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;

Parameter

Deskripsi

privileges

Izin operasi yang akan diberikan kepada akun, seperti SELECT, INSERT, dan UPDATE. Untuk memberikan semua izin, gunakan ALL.

Catatan

Jika Anda memberikan izin SELECT, LOCK TABLES, dan SHOW VIEW pada semua tabel di semua database tanpa memberikan izin tulis apa pun, akun tersebut akan ditampilkan sebagai akun read-only global.

databasename

Nama database. Untuk memberikan izin pada semua database, gunakan tanda bintang (*).

tablename

Nama tabel. Untuk memberikan izin pada semua tabel, gunakan tanda bintang (*).

username

Akun yang akan diberikan izin.

host

Host tempat akun diperbolehkan login. Untuk mengizinkan akun login dari host mana pun, gunakan tanda persen (%).

Catatan

Jika Anda membuat akun login kustom tanpa menggunakan tanda persen (%), Anda harus login ke Konsol DMS dengan akun sistem istimewa dan menjalankan operasi untuk menghapus akun yang diberi otorisasi tersebut.

WITH GRANT OPTION

Memberikan izin kepada akun untuk menggunakan perintah GRANT. Parameter ini bersifat opsional.

Hapus akun

  1. Masuk ke PolarDB console. Pilih wilayah tempat kluster tujuan berada. Di halaman Clusters, klik ID kluster tujuan untuk membuka halaman produk.

  2. Di panel navigasi sebelah kiri, pilih Settings and Management > Accounts.

  3. Temukan akun tujuan lalu klik Delete di kolom Actions.

  4. Di kotak dialog Delete Account, klik OK.

API Terkait

API

Deskripsi

CreateAccount

Membuat akun.

DescribeAccounts

Menanyakan daftar akun.

ModifyAccountDescription

Memodifikasi deskripsi akun.

ModifyAccountPassword

Memodifikasi password akun.

GrantAccountPrivilege

Memberikan izin kepada akun.

RevokeAccountPrivilege

Mencabut izin dari akun.

ResetAccount

Mengatur ulang izin akun.