Todos os produtos
Search
Central de documentação

AnalyticDB:Criar e gerenciar uma conta de banco de dados

Última atualização: Jun 27, 2026

As contas de banco de dados controlam o acesso às instâncias do AnalyticDB for PostgreSQL e aos respectivos objetos. Crie uma conta antes de se conectar ao banco de dados ou gerenciar dados.

Tipos de conta

O AnalyticDB for PostgreSQL oferece dois tipos de conta:

Tipo de conta

Como criar

Permissões

Restrições

Conta privilegiada

Console ou API (conta inicial); SQL (CREATE ROLE ... RDS_SUPERUSER)

Permissões totais em todos os bancos de dados: criar bancos de dados e contas (incluindo LOGIN), ler e modificar tabelas de outras contas (SELECT, UPDATE, DELETE e alteração de proprietários), gerenciar extensões e cancelar instruções SQL de outras contas

Impossível excluir a conta inicial; sem permissão SUPERUSER (usa RDS_SUPERUSER)

Conta padrão

Apenas SQL (CREATE ROLE)

Sem permissões por padrão; uma conta privilegiada deve concedê-las

Impossível criar via console ou API

O AnalyticDB for PostgreSQL não concede permissões de superusuário. Em vez disso, fornece a RDS_SUPERUSER , compatível com o ApsaraDB RDS for PostgreSQL.

Melhores práticas

Contas privilegiadas têm acesso irrestrito a todos os bancos de dados. Para bancos de dados de produção, crie contas padrão e conceda apenas as permissões necessárias para cada caso de uso. Consulte Gerenciar permissões de conta para configurar o controle de acesso baseado em funções nas contas padrão.

Criar uma conta de banco de dados

Criar uma conta inicial

A conta inicial é privilegiada e possui a permissão RDS_SUPERUSER. Crie-a antes de qualquer outra conta.

Importante

Não é possível excluir a conta inicial após a criação. Se esquecer a senha, redefina-a no console.

Console

  1. Faça logon no console do AnalyticDB for PostgreSQL. No canto superior esquerdo, selecione uma região, localize a instância e clique em ID correspondente.

  2. No painel de navegação à esquerda, clique em Account Management.

  3. Clique em Create Account. No painel exibido, insira o nome e a senha da conta e clique em OK.

Parâmetro

Requisitos

Account

Apenas letras minúsculas, dígitos e sublinhados (_). Deve começar com letra minúscula e terminar com letra minúscula ou dígito. Não pode começar com gp. Comprimento: 2–16 caracteres.

New Password / Confirm Password

Deve conter pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (! @ # $ % ^ & * ( ) _ + - =). Comprimento: 8–32 caracteres.

Importante

Altere a senha regularmente e não reutilize senhas anteriores.

API

Chame a operação CreateAccount.

Criar uma conta privilegiada

Adicione RDS_SUPERUSER à instrução CREATE ROLE:

CREATE ROLE username WITH LOGIN ENCRYPTED PASSWORD 'userPassword' RDS_SUPERUSER;

Criar uma conta padrão

Não é possível criar contas padrão pelo console ou via API. Execute o seguinte comando SQL:

CREATE ROLE username WITH LOGIN ENCRYPTED PASSWORD 'userPassword';

Para obter a sintaxe completa do CREATE ROLE, consulte o tópico Sintaxe SQL.

Consultar contas de banco de dados

O console exibe apenas a conta inicial. Para listar todas as contas, incluindo as privilegiadas criadas via SQL e as padrão, use SQL ou a API.

SQL

SELECT * FROM pg_roles;
adbpgadmin e aurora nos resultados são contas do sistema.

API

Operação

Retorno

DescribeAccounts

Todas as contas, tipos de conta e status de criação

DescribeDiagnosisDimensions

Todas as contas e bancos de dados (sem tipo de conta ou status de criação)

DescribeRoles

Lista de contas (sem tipo de conta ou status de criação)

Alterar a senha de uma conta

Console

O console permite alterar a senha apenas da conta inicial. Para alterar a senha de uma conta padrão, use SQL.

  1. Faça logon no console do AnalyticDB for PostgreSQL. No canto superior esquerdo, selecione uma região, localize a instância e clique em ID correspondente.

  2. No painel de navegação à esquerda, clique em Account Management.

  3. Localize a conta e clique em Reset Password na coluna Actions. Na caixa de diálogo exibida, reinsira a nova senha.

SQL

ALTER ROLE username WITH PASSWORD 'userPassword';

Para obter a sintaxe completa do ALTER ROLE, consulte o tópico Sintaxe SQL.

API

Chame a operação ResetAccountPassword.

Próximos passos

Novas contas padrão não possuem permissões de banco de dados. Conceda as permissões necessárias em objetos específicos. Consulte Gerenciar permissões de conta.