RDS SQL Server mendukung pembuatan akun host. Anda dapat membuat akun host untuk login ke host instans RDS SQL Server guna mempermudah pengelolaan database. Secara default, kata sandi akun host hanya berlaku selama 42 hari. Kata sandi yang kedaluwarsa akan mencegah Anda login. Kami menyarankan agar Anda menetapkan kebijakan kata sandi terlebih dahulu. Kebijakan ini secara otomatis diterapkan ke semua akun host.
Prasyarat
-
Instans RDS for SQL Server harus memenuhi semua persyaratan berikut:
Persyaratan Didukung Tidak didukung Edisi instans Basic Edition, High-availability Edition (SQL Server 2012 dan versi lebih baru), Cluster Edition -- Tipe instans General-purpose, Dedicated Shared Metode penagihan Subscription, pay-as-you-go Serverless Tipe jaringan Virtual private cloud (VPC) Classic network -
Masuk ke Konsol menggunakan akun Alibaba Cloud, bukan Pengguna RAM.
Catatan penggunaan
Anda hanya dapat membuat satu akun System Admin per instans RDS.
Nama akun host tidak boleh merupakan salah satu kata kunci yang dicadangkan berikut:
root|admin|eagleye|master|aurora|sysadmin|administrator|mssqld|public|securityadmin|serveradmin|setupadmin|processadmin|diskadmin|dbcreator|bulkadmin|tempdb|msdb|model|distribution|mssqlsystemresource|guest|add|except|percent|all|exec|plan|alter|execute|precision|and|exists|primary|any|exit|print|as|fetch|proc|asc|file|procedure|authorization|fillfactor|public|backup|for|raiserror|begin|foreign|read|between|freetext|readtext|break|freetexttable|reconfigure|browse|from|references|bulk|full|replication|by|function|restore|cascade|goto|restrict|case|grant|return|check|group|revoke|checkpoint|having|right|close|holdlock|rollback|clustered|identity|rowcount|coalesce|identity_insert|rowguidcol|collate|identitycol|rule|column|if|save|commit|in|schema|compute|index|select|constraint|inner|session_user|contains|insert|set|containstable|intersect|setuser|continue|into|shutdown|convert|is|some|create|join|statistics|cross|key|system_user|current|kill|table|current_date|left|textsize|current_time|like|then|current_timestamp|lineno|to|current_user|load|top|cursor|national|tran|database|nocheck|transaction|dbcc|nonclustered|trigger|deallocate|not|truncate|declare|null|tsequal|union|delete|of|unique|deny|off|update|desc|offsets|updatetext|disk|on|use|distinct|open|user|distributed|opendatasource|values|double|openquery|varying|drop|openrowset|view|dummy|openxml|waitfor|dump|option|when|else|or|where|end|order|while|errlvl|outer|with|escape|over|writetext||dbo|login|sys|drc_rdsSelama migrasi lintas-host—seperti peningkatan versi utama database, peningkatan versi mesin minor, peningkatan versi utama saat perubahan konfigurasi, atau migrasi ke zona ketersediaan berbeda—akun host dan semua program atau file (seperti SSIS, SSAS, dan SSRS) pada host asal akan dihapus. Anda harus melakukan migrasi atau pencadangan data terlebih dahulu.
PentingApsaraDB RDS for SQL Server dibangun di atas engine Microsoft SQL Server native dan berfokus pada penyediaan layanan database terkelola yang stabil dan efisien. Jika bisnis Anda memerlukan fitur seperti SSIS, SSAS, atau SSRS, Anda membutuhkan keahlian operasional yang kuat untuk memastikan kelangsungan bisnis.
Dampak terhadap SLA
Akun host memberikan tingkat izin tertinggi pada host. Operasi yang dilakukan oleh akun ini berada di luar kendali RDS SQL Server. Oleh karena itu, jika akun host telah dibuat untuk instans RDS SQL Server, instans tersebut tidak lagi dilindungi oleh SLA. Lingkungan operasi instans menjadi tanggung jawab Anda. Namun, penggunaan instans secara normal dan dukungan purna jual tidak terpengaruh. Instans yang tidak memiliki akun host tetap sepenuhnya dilindungi oleh SLA.
Rekomendasi
Akun host memiliki izin luas yang berada di luar kendali RDS SQL Server. Ikuti rekomendasi berikut saat menggunakan akun ini:
-
Jangan mengoperasikan database
rdscorepada instans Edisi Ketersediaan Tinggi atau Edisi Kluster. -
Jangan mengoperasikan akun sistem. Untuk detailnya, lihat Deskripsi akun sistem.
-
Jangan melakukan operasi backup fisik di lingkungan lokal. Operasi ini memengaruhi kemampuan pemulihan pada titik waktu (PITR) instans. Gunakan fitur backup bawaan RDS sebagai gantinya. Untuk detailnya, lihat Backup data SQL Server.
-
Jangan menghapus atau mengubah objek ketersediaan tinggi pada instans Edisi Ketersediaan Tinggi atau Edisi Kluster, seperti menjalankan
DROP AVAILABILITY GROUP. -
Jangan menyimpan data di drive C (disk sistem).
-
Jangan memodifikasi trigger tingkat server yang sudah ada di instans, termasuk:
-
[_$$_tr_$$_rds_alter_database] -
[_$$_tr_$$_rds_alter_login] -
[_$$_tr_$$_rds_create_database] -
[_$$_tr_$$_rds_create_login] -
[_$$_tr_$$_rds_drop_database] -
[_$$_tr_$$_rds_drop_login] -
[_$$_tr_$$_rds_server_role]
-
-
Jangan memodifikasi konfigurasi inti SQL Server seperti akun startup atau port.
-
Jangan memodifikasi kata sandi Administrator Windows.
Prosedur
Langkah 1: Buat akun host
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS tersebut dan klik ID-nya.
Di panel navigasi sebelah kiri, klik Accounts.
Klik tab Host Account, klik Create Account, lalu konfigurasikan parameter berikut.
Parameter
Deskripsi
Host Account Name
Nama harus terdiri dari huruf kecil, angka, dan garis bawah (_). Nama harus dimulai dengan huruf dan diakhiri dengan huruf atau angka. Panjang nama maksimal 16 karakter.
Account Type
Standard Account: Membuat akun host dengan izin standar.
System Admin Account: Membuat akun System Admin. Anda hanya dapat membuat satu akun jenis ini per instans RDS. Untuk informasi selengkapnya, lihat Akun database dengan izin SA.
New Password
Tentukan password untuk akun tersebut. Password harus memenuhi persyaratan berikut:
Panjang 8 hingga 32 karakter.
Mengandung minimal tiga dari jenis karakter berikut: huruf kapital, huruf kecil, angka, dan karakter khusus.
Karakter khusus yang didukung adalah
!@#$%^&*()_+-=.
Confirm Password
Masukkan kembali password untuk mengonfirmasinya.
Remarks
Masukkan deskripsi. Panjang deskripsi maksimal 256 karakter.
Pilih I have read and agree to the changes to the ApsaraDB RDS Service Level Agreement that result from creating a host account.
Klik OK.
(Opsional) Reset kata sandi atau hapus akun host.
Di kolom Actions, klik Reset Password atau Delete untuk mengelola akun tersebut.

Langkah 2: Login ke host SQL Server
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS tersebut dan klik ID-nya.
Di panel navigasi sebelah kiri, klik Accounts.
Klik tab Host Account. Temukan akun yang dituju dan klik Remote Connection (Primary) di kolom Actions.
Di kotak dialog Remote Connection, masukkan kata sandi akun host.

Klik OK.
Sistem akan menghasilkan URL login WebShell dan secara otomatis login Anda ke host instans. Halaman WebShell baru akan terbuka di jendela pop-up. Browser Anda mungkin memblokir jendela pop-up tersebut. Jika hal ini terjadi, konfigurasikan browser Anda agar mengizinkan pop-up agar halaman dapat ditampilkan dengan benar. Tampilan halaman sebagai berikut:

FAQ
Saat Anda melakukan koneksi remote menggunakan akun host RDS dan menerima pesan errorThe specified host information does not exist., apa yang harus Anda lakukan?
Hostname dan URL WebShell
Operasi terkait
Panggil operasi API DescribeHostWebShell untuk mengkueri informasi login WebShell untuk instans RDS SQL Server.
Panggil operasi API DescribeDBInstanceIpHostname untuk mengkueri IpHostnameInfos untuk instans ECS dasar dari instans RDS SQL Server.