As contas de banco de dados controlam o acesso às instâncias do AnalyticDB for PostgreSQL e aos respectivos objetos. Crie uma conta antes de se conectar ao banco de dados ou gerenciar dados.
Tipos de conta
O AnalyticDB for PostgreSQL oferece dois tipos de conta:
|
Tipo de conta |
Como criar |
Permissões |
Restrições |
|
Conta privilegiada |
Console ou API (conta inicial); SQL ( |
Permissões totais em todos os bancos de dados: criar bancos de dados e contas (incluindo LOGIN), ler e modificar tabelas de outras contas (SELECT, UPDATE, DELETE e alteração de proprietários), gerenciar extensões e cancelar instruções SQL de outras contas |
Impossível excluir a conta inicial; sem permissão SUPERUSER (usa RDS_SUPERUSER) |
|
Conta padrão |
Apenas SQL ( |
Sem permissões por padrão; uma conta privilegiada deve concedê-las |
Impossível criar via console ou API |
O AnalyticDB for PostgreSQL não concede permissões de superusuário. Em vez disso, fornece a RDS_SUPERUSER , compatível com o ApsaraDB RDS for PostgreSQL.
Melhores práticas
Contas privilegiadas têm acesso irrestrito a todos os bancos de dados. Para bancos de dados de produção, crie contas padrão e conceda apenas as permissões necessárias para cada caso de uso. Consulte Gerenciar permissões de conta para configurar o controle de acesso baseado em funções nas contas padrão.
Criar uma conta de banco de dados
Criar uma conta inicial
A conta inicial é privilegiada e possui a permissão RDS_SUPERUSER. Crie-a antes de qualquer outra conta.
Não é possível excluir a conta inicial após a criação. Se esquecer a senha, redefina-a no console.
Console
Faça logon no console do AnalyticDB for PostgreSQL. No canto superior esquerdo, selecione uma região, localize a instância e clique em ID correspondente.
No painel de navegação à esquerda, clique em Account Management.
Clique em Create Account. No painel exibido, insira o nome e a senha da conta e clique em OK.
|
Parâmetro |
Requisitos |
|
Account |
Apenas letras minúsculas, dígitos e sublinhados ( |
|
New Password / Confirm Password |
Deve conter pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais ( |
Altere a senha regularmente e não reutilize senhas anteriores.
API
Chame a operação CreateAccount.
Criar uma conta privilegiada
Adicione RDS_SUPERUSER à instrução CREATE ROLE:
CREATE ROLE username WITH LOGIN ENCRYPTED PASSWORD 'userPassword' RDS_SUPERUSER;
Criar uma conta padrão
Não é possível criar contas padrão pelo console ou via API. Execute o seguinte comando SQL:
CREATE ROLE username WITH LOGIN ENCRYPTED PASSWORD 'userPassword';
Para obter a sintaxe completa do CREATE ROLE, consulte o tópico Sintaxe SQL.
Consultar contas de banco de dados
O console exibe apenas a conta inicial. Para listar todas as contas, incluindo as privilegiadas criadas via SQL e as padrão, use SQL ou a API.
SQL
SELECT * FROM pg_roles;
adbpgadmineauroranos resultados são contas do sistema.
API
|
Operação |
Retorno |
|
Todas as contas, tipos de conta e status de criação |
|
|
Todas as contas e bancos de dados (sem tipo de conta ou status de criação) |
|
|
Lista de contas (sem tipo de conta ou status de criação) |
Alterar a senha de uma conta
Console
O console permite alterar a senha apenas da conta inicial. Para alterar a senha de uma conta padrão, use SQL.
Faça logon no console do AnalyticDB for PostgreSQL. No canto superior esquerdo, selecione uma região, localize a instância e clique em ID correspondente.
No painel de navegação à esquerda, clique em Account Management.
Localize a conta e clique em Reset Password na coluna Actions. Na caixa de diálogo exibida, reinsira a nova senha.
SQL
ALTER ROLE username WITH PASSWORD 'userPassword';
Para obter a sintaxe completa do ALTER ROLE, consulte o tópico Sintaxe SQL.
API
Chame a operação ResetAccountPassword.
Próximos passos
Novas contas padrão não possuem permissões de banco de dados. Conceda as permissões necessárias em objetos específicos. Consulte Gerenciar permissões de conta.