Todos os produtos
Search
Central de documentação

PolarDB:GrantAccountPrivilege

Última atualização: Jun 28, 2026

Concede a uma conta padrão as permissões para acessar um ou mais bancos de dados em um cluster PolarDB especificado.

Descrição da operação

Nota
  • Uma conta pode ser autorizada a acessar um ou mais bancos de dados.

  • Se a conta especificada já tiver as permissões de acesso aos bancos de dados especificados, a operação retornará uma resposta bem-sucedida.

  • Antes de chamar esta operação, certifique-se de que o cluster esteja no estado Running. Caso contrário, a operação falhará.

  • Esta operação é suportada apenas para clusters PolarDB for MySQL.

  • Por padrão, uma conta privilegiada de um cluster tem todas as permissões sobre os bancos de dados no cluster.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

polardb:GrantAccountPrivilege

update

*dbcluster

acs:polardb:{#regionId}:{#accountId}:dbcluster/{#dbclusterId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DBClusterId

string

Sim

O ID do cluster.

pc-****************

AccountName

string

Sim

O nome de usuário da conta.

testacc

DBName

string

Sim

Os nomes dos bancos de dados que a conta pode acessar. Você pode conceder as permissões de acesso a um ou mais bancos de dados para a conta padrão especificada. Se precisar especificar vários nomes de bancos de dados, separe os nomes com vírgulas (,).

testdb_1,testdb_2

AccountPrivilege

string

Sim

As permissões concedidas à conta. Valores válidos:

  • ReadWrite: permissões de leitura e gravação

  • ReadOnly: permissões somente leitura

  • DMLOnly: A conta recebe permissões para executar apenas instruções DML no banco de dados.

  • DDLOnly: A conta recebe permissões para executar apenas instruções DDL no banco de dados.

  • ReadIndex: A conta tem as permissões de leitura e de índice no banco de dados.

Nota

O número de valores de AccountPrivilege deve ser consistente com o número de valores de DBName. Cada permissão de conta deve corresponder a um nome de banco de dados em sequência. Por exemplo, você pode definir DBName como testdb_1,testdb_2 e definir AccountPrivilege como ReadWrite,ReadOnly. Nesse caso, a conta padrão especificada recebe as permissões de leitura e gravação no banco de dados testdb_1 e a permissão de leitura no banco de dados testdb_2.

ReadWrite,ReadOnly

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

2FED790E-FB61-4721-8C1C-07C627*****

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "2FED790E-FB61-4721-8C1C-07C627*****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 EngineMigration.ActionDisabled Specified action is disabled while custins is in engine migration. The specified operation is disabled when custins is being migrated across engines.
400 LockTimeout The request processing has failed due to lock timeout. Failed to process the request due to a lock timeout.
400 Account.UpdateError Instance %s update Account %s error Failed to update account %s for cluster %s.
400 InvalidDBName.Malformed The specified parameter DBName is not valid. The format of the specified database name is invalid.
400 InvalidAccountName.Malformed The specified parameter AccountName is not valid. The specified AccountName parameter is invalid.
400 InvalidAccountPrivilege.Malformed The specified parameter AccountPrivilege is not valid. The specified AccountPrivilege parameter is invalid.
403 IncorrectAccountPrivilegeType Current account privilege type does not support this operation. The permission type of the current account does not support this operation.
404 InvalidDBCluster.NotFound The DBClusterId provided does not exist in our records. The specified DBClusterId parameter does not exist in the current record.
404 InvalidDBClusterId.Malformed The specified parameter DBClusterId is not valid. The specified DBClusterId parameter is invalid.
404 InvalidDBClusterId.NotFound The DBInstanceId provided does not exist in our records. The specified DBClusterId parameter does not exist in the current record.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.