Este tópico descreve como criar e gerenciar contas de banco de dados do PolarDB for MySQL e explica as diferenças entre contas privilegiadas e contas padrão.
Informações básicas
O PolarDB oferece suporte a dois tipos de contas de banco de dados: contas privilegiadas e contas padrão. É possível gerenciar todas as contas no console.
Por motivos de segurança, o PolarDB não fornece uma conta root.
|
Tipo de conta |
Descrição |
|
Privileged Account |
|
|
Standard Account |
|
|
Global Read-only Account |
|
Criar uma conta privilegiada
Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.
No painel de navegação à esquerda, escolha .
Clique em Create Account.
-
No painel Create Account, defina os seguintes parâmetros:
Parâmetro
Descrição
Account Name
Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:
-
Deve começar com uma letra minúscula e terminar com uma letra ou dígito.
-
Pode conter letras minúsculas, dígitos e sublinhados (_).
-
Deve ter entre 2 e 32 caracteres.
-
Não pode ser um nome de usuário reservado, como root ou admin.
Account Type
Selecione Privileged Account.
Nota-
Se já existir uma conta privilegiada, não será possível selecionar Privileged Account novamente, pois cada cluster admite apenas uma conta desse tipo.
-
Para obter mais informações sobre as permissões de uma conta privilegiada, consulte Conta privilegiada.
Password
Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:
-
Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Deve ter entre 8 e 32 caracteres.
-
Os caracteres especiais são:
!@#$%^&*()_+-=~
Confirm Password
Insira a senha novamente.
Description
Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:
-
Não pode começar com
http://ouhttps://. -
Deve ter entre 2 e 256 caracteres.
-
Clique em OK.
Criar uma conta padrão
Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino.
No painel de navegação à esquerda, escolha .
Clique em Create Account.
-
Na caixa de diálogo Create Account, defina os seguintes parâmetros:
Parâmetro
Descrição
Account Name
Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:
-
Deve começar com uma letra minúscula e terminar com uma letra ou dígito.
-
Pode conter letras minúsculas, dígitos e sublinhados (_).
-
Deve ter entre 2 e 32 caracteres.
-
Não pode ser um nome de usuário reservado, como root ou admin.
Account Type
Selecione Standard Account.
Authorized Databases
Conceda permissões em um ou mais bancos de dados à conta. Também é possível deixar este parâmetro vazio e conceder as permissões após a criação da conta.
-
Na lista Unauthorized Database, selecione um ou mais bancos de dados e clique em ícone
para adicioná-los à lista Authorized Database. -
Na lista Authorized Database, defina a permissão para o banco de dados de destino como Read/Write, Read-only, DML Only, DDL Only ou Read-only + Index.
Nota-
Para personalizar combinações de permissões ou conceder permissões no nível de tabela, clique em Customize Permissions abaixo da lista Unauthorized Database. Use o recurso de gerenciamento de permissões do Data Management (DMS) para um controle flexível. Para obter mais informações, consulte Gerenciar contas e permissões de banco de dados.
-
Para gerenciar muitos bancos de dados, conceda permissões em lotes. Cada lote não deve exceder 80 bancos de dados.
Password
Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:
-
Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Deve ter entre 8 e 32 caracteres.
-
Os caracteres especiais são:
!@#$%^&*()_+-=~
Confirm Password
Insira a senha novamente.
Description
Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:
-
Não pode começar com
http://ouhttps://. -
Deve ter entre 2 e 256 caracteres.
-
Clique em OK.
Criar uma conta global somente leitura
Faça login no console do PolarDB e selecione a região onde o cluster está localizado. Na página Clusters, clique em ID do cluster de destino para abrir a página do produto.
No painel de navegação à esquerda, escolha .
Clique em Create Account.
-
Na caixa de diálogo Create Account, defina os seguintes parâmetros:
Parâmetro
Descrição
Account Name
Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:
-
Deve começar com uma letra minúscula e terminar com uma letra ou dígito.
-
Pode conter letras minúsculas, dígitos e sublinhados (_).
-
Deve ter entre 2 e 32 caracteres.
-
Não pode ser um nome de usuário reservado, como root ou admin.
Account Type
Selecione Global Read-only Account.
Authorized Databases
Por padrão, a conta tem permissões somente leitura em todos os dados.
Password
Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:
-
Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Deve ter entre 8 e 32 caracteres.
-
Os caracteres especiais são:
!@#$%^&*()_+-=~
Confirm Password
Insira a senha novamente.
Description
Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:
-
Não pode começar com
http://ouhttps://. -
Deve ter entre 2 e 256 caracteres.
-
Redefinir permissões de uma conta privilegiada
Se uma conta privilegiada apresentar problemas, como permissões revogadas acidentalmente, redefina as permissões para restaurar a conta ao seu estado inicial.
Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.
No painel de navegação à esquerda, escolha .
Na coluna Actions da conta de destino, clique em Reset Permissions.
Na caixa de diálogo, insira a senha da conta privilegiada e clique em OK para redefinir as permissões.
Modificar permissões de uma conta padrão
Faça login no console do PolarDB. Selecione a região onde o cluster está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.
No painel de navegação à esquerda, escolha .
Localize a conta de destino e, na coluna Actions, clique em Modify Permissions.
Na caixa de diálogo Modify Permissions, modifique os bancos de dados autorizados e suas respectivas permissões e clique em OK.
Modificar permissões de uma conta global somente leitura
Faça login no console do PolarDB e selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para abrir sua página de produto.
No painel de navegação à esquerda, escolha .
Localize a conta de destino e, na coluna Actions, clique em Modify Permissions.
-
Na caixa de diálogo Modify Permissions, modifique as permissões dos bancos de dados autorizados e clique em OK.
NotaA concessão de permissões de leitura e gravação para bancos de dados específicos não afeta a permissão global somente leitura da conta.
Após a concessão de permissões a um banco de dados específico, a coluna Type ainda exibe Global Read-only Account, mas a coluna Authorized Databases mostra as permissões daquele banco de dados específico.
Modificar permissões de conta via linha de comando
Use uma conta privilegiada para modificar permissões executando o seguinte comando:
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
|
Parâmetro |
Descrição |
|
privileges |
As permissões de operação a serem concedidas à conta, como SELECT, INSERT e UPDATE. Para conceder todas as permissões, use ALL. Nota
Se você conceder permissões SELECT, LOCK TABLES e SHOW VIEW em todas as tabelas de todos os bancos de dados sem conceder nenhuma permissão de gravação, a conta será exibida como uma conta global somente leitura. |
|
databasename |
O nome do banco de dados. Para conceder permissões em todos os bancos de dados, use um asterisco (*). |
|
tablename |
O nome da tabela. Para conceder permissões em todas as tabelas, use um asterisco (*). |
|
username |
A conta que receberá as permissões. |
|
host |
O host a partir do qual a conta tem permissão para fazer login. Para permitir que a conta faça login de qualquer host, use um sinal de porcentagem (%). Nota
Se você criar uma conta de login personalizada sem usar o sinal de porcentagem (%), será necessário fazer login no console do DMS com uma conta privilegiada do sistema e executar as operações para excluir a conta autorizada. |
|
WITH GRANT OPTION |
Concede à conta permissão para usar o comando GRANT. Este parâmetro é opcional. |
Excluir uma conta
Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para abrir a página do produto.
No painel de navegação à esquerda, escolha .
Localize a conta de destino e clique em Delete na coluna Actions.
Na caixa de diálogo Delete Account, clique em OK.
APIs relacionadas
|
API |
Descrição |
|
Cria uma conta. |
|
|
Consulta uma lista de contas. |
|
|
Modifica a descrição de uma conta. |
|
|
Modifica a senha de uma conta. |
|
|
Concede permissões a uma conta. |
|
|
Revoga permissões de uma conta. |
|
|
Redefine as permissões de uma conta. |