Todos os produtos
Search
Central de documentação

PolarDB:Criar e gerenciar contas de banco de dados

Última atualização: Jun 28, 2026

Este tópico descreve como criar e gerenciar contas de banco de dados do PolarDB for MySQL e explica as diferenças entre contas privilegiadas e contas padrão.

Informações básicas

O PolarDB oferece suporte a dois tipos de contas de banco de dados: contas privilegiadas e contas padrão. É possível gerenciar todas as contas no console.

Nota

Por motivos de segurança, o PolarDB não fornece uma conta root.

Tipo de conta

Descrição

Privileged Account

  • Só pode ser criada e gerenciada no console.

  • Cada cluster pode ter apenas uma conta privilegiada. Essa conta consegue gerenciar todas as contas padrão e bancos de dados do cluster.

  • Permite criar bancos de dados e contas padrão. Também concede permissões a uma conta padrão em um banco de dados específico, permitindo que ela adicione, exclua, modifique e consulte dados nesse banco.

  • Oferece mais permissões para atender a necessidades personalizadas e de gerenciamento granular. Por exemplo, é possível atribuir permissões de consulta em tabelas diferentes para usuários distintos.

  • Capaz de desconectar qualquer conta.

Standard Account

  • Pode ser criada e gerenciada no console ou por meio de instruções SQL.

  • Um cluster pode ter várias contas padrão. O número exato depende do kernel do banco de dados.

  • Não possui permissões para criar bancos de dados ou contas padrão. Gerencia apenas os bancos de dados autorizados.

  • Incapaz de gerenciar outras contas ou desconectá-las.

Global Read-only Account

  • Pode ser criada e gerenciada no console ou por meio de instruções SQL.

  • Não permite criar ou gerenciar bancos de dados.

  • Não possui permissões para criar bancos de dados ou contas padrão. Apenas visualiza os bancos de dados existentes.

  • Um cluster pode ter várias contas globais somente leitura. Por padrão, essas contas têm permissões somente leitura em todos os dados.

  • Incapaz de gerenciar outras contas ou desconectá-las.

Criar uma conta privilegiada

  1. Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Clique em Create Account.

  4. No painel Create Account, defina os seguintes parâmetros:

    Parâmetro

    Descrição

    Account Name

    Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:

    • Deve começar com uma letra minúscula e terminar com uma letra ou dígito.

    • Pode conter letras minúsculas, dígitos e sublinhados (_).

    • Deve ter entre 2 e 32 caracteres.

    • Não pode ser um nome de usuário reservado, como root ou admin.

    Account Type

    Selecione Privileged Account.

    Nota
    • Se já existir uma conta privilegiada, não será possível selecionar Privileged Account novamente, pois cada cluster admite apenas uma conta desse tipo.

    • Para obter mais informações sobre as permissões de uma conta privilegiada, consulte Conta privilegiada.

    Password

    Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:

    • Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.

    • Deve ter entre 8 e 32 caracteres.

    • Os caracteres especiais são:

      !@#$%^&*()_+-=~

    Confirm Password

    Insira a senha novamente.

    Description

    Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:

    • Não pode começar com http:// ou https://.

    • Deve ter entre 2 e 256 caracteres.

  5. Clique em OK.

Criar uma conta padrão

  1. Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Clique em Create Account.

  4. Na caixa de diálogo Create Account, defina os seguintes parâmetros:

    Parâmetro

    Descrição

    Account Name

    Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:

    • Deve começar com uma letra minúscula e terminar com uma letra ou dígito.

    • Pode conter letras minúsculas, dígitos e sublinhados (_).

    • Deve ter entre 2 e 32 caracteres.

    • Não pode ser um nome de usuário reservado, como root ou admin.

    Account Type

    Selecione Standard Account.

    Authorized Databases

    Conceda permissões em um ou mais bancos de dados à conta. Também é possível deixar este parâmetro vazio e conceder as permissões após a criação da conta.

    1. Na lista Unauthorized Database, selecione um ou mais bancos de dados e clique em ícone icon para adicioná-los à lista Authorized Database.

    2. Na lista Authorized Database, defina a permissão para o banco de dados de destino como Read/Write, Read-only, DML Only, DDL Only ou Read-only + Index.

    Nota
    • Para personalizar combinações de permissões ou conceder permissões no nível de tabela, clique em Customize Permissions abaixo da lista Unauthorized Database. Use o recurso de gerenciamento de permissões do Data Management (DMS) para um controle flexível. Para obter mais informações, consulte Gerenciar contas e permissões de banco de dados.

    • Para gerenciar muitos bancos de dados, conceda permissões em lotes. Cada lote não deve exceder 80 bancos de dados.

    Password

    Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:

    • Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.

    • Deve ter entre 8 e 32 caracteres.

    • Os caracteres especiais são:

      !@#$%^&*()_+-=~

    Confirm Password

    Insira a senha novamente.

    Description

    Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:

    • Não pode começar com http:// ou https://.

    • Deve ter entre 2 e 256 caracteres.

  5. Clique em OK.

Criar uma conta global somente leitura

  1. Faça login no console do PolarDB e selecione a região onde o cluster está localizado. Na página Clusters, clique em ID do cluster de destino para abrir a página do produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Clique em Create Account.

  4. Na caixa de diálogo Create Account, defina os seguintes parâmetros:

    Parâmetro

    Descrição

    Account Name

    Insira um nome para a conta. O nome da conta deve atender aos seguintes requisitos:

    • Deve começar com uma letra minúscula e terminar com uma letra ou dígito.

    • Pode conter letras minúsculas, dígitos e sublinhados (_).

    • Deve ter entre 2 e 32 caracteres.

    • Não pode ser um nome de usuário reservado, como root ou admin.

    Account Type

    Selecione Global Read-only Account.

    Authorized Databases

    Por padrão, a conta tem permissões somente leitura em todos os dados.

    Password

    Defina uma senha para a conta. A senha deve atender aos seguintes requisitos:

    • Deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.

    • Deve ter entre 8 e 32 caracteres.

    • Os caracteres especiais são:

      !@#$%^&*()_+-=~

    Confirm Password

    Insira a senha novamente.

    Description

    Insira uma descrição para a conta a fim de facilitar o gerenciamento futuro. A descrição deve atender aos seguintes requisitos:

    • Não pode começar com http:// ou https://.

    • Deve ter entre 2 e 256 caracteres.

Redefinir permissões de uma conta privilegiada

Se uma conta privilegiada apresentar problemas, como permissões revogadas acidentalmente, redefina as permissões para restaurar a conta ao seu estado inicial.

  1. Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Na coluna Actions da conta de destino, clique em Reset Permissions.

  4. Na caixa de diálogo, insira a senha da conta privilegiada e clique em OK para redefinir as permissões.

Modificar permissões de uma conta padrão

  1. Faça login no console do PolarDB. Selecione a região onde o cluster está localizado. Na página Clusters, clique em ID do cluster de destino para acessar a página do produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Localize a conta de destino e, na coluna Actions, clique em Modify Permissions.

  4. Na caixa de diálogo Modify Permissions, modifique os bancos de dados autorizados e suas respectivas permissões e clique em OK.

Modificar permissões de uma conta global somente leitura

  1. Faça login no console do PolarDB e selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para abrir sua página de produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Localize a conta de destino e, na coluna Actions, clique em Modify Permissions.

  4. Na caixa de diálogo Modify Permissions, modifique as permissões dos bancos de dados autorizados e clique em OK.

    Nota
    • A concessão de permissões de leitura e gravação para bancos de dados específicos não afeta a permissão global somente leitura da conta.

    • Após a concessão de permissões a um banco de dados específico, a coluna Type ainda exibe Global Read-only Account, mas a coluna Authorized Databases mostra as permissões daquele banco de dados específico.

Modificar permissões de conta via linha de comando

Use uma conta privilegiada para modificar permissões executando o seguinte comando:

GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;

Parâmetro

Descrição

privileges

As permissões de operação a serem concedidas à conta, como SELECT, INSERT e UPDATE. Para conceder todas as permissões, use ALL.

Nota

Se você conceder permissões SELECT, LOCK TABLES e SHOW VIEW em todas as tabelas de todos os bancos de dados sem conceder nenhuma permissão de gravação, a conta será exibida como uma conta global somente leitura.

databasename

O nome do banco de dados. Para conceder permissões em todos os bancos de dados, use um asterisco (*).

tablename

O nome da tabela. Para conceder permissões em todas as tabelas, use um asterisco (*).

username

A conta que receberá as permissões.

host

O host a partir do qual a conta tem permissão para fazer login. Para permitir que a conta faça login de qualquer host, use um sinal de porcentagem (%).

Nota

Se você criar uma conta de login personalizada sem usar o sinal de porcentagem (%), será necessário fazer login no console do DMS com uma conta privilegiada do sistema e executar as operações para excluir a conta autorizada.

WITH GRANT OPTION

Concede à conta permissão para usar o comando GRANT. Este parâmetro é opcional.

Excluir uma conta

  1. Faça login no console do PolarDB. Selecione a região onde o cluster de destino está localizado. Na página Clusters, clique em ID do cluster de destino para abrir a página do produto.

  2. No painel de navegação à esquerda, escolha Settings and Management > Accounts.

  3. Localize a conta de destino e clique em Delete na coluna Actions.

  4. Na caixa de diálogo Delete Account, clique em OK.

APIs relacionadas

API

Descrição

CreateAccount

Cria uma conta.

DescribeAccounts

Consulta uma lista de contas.

ModifyAccountDescription

Modifica a descrição de uma conta.

ModifyAccountPassword

Modifica a senha de uma conta.

GrantAccountPrivilege

Concede permissões a uma conta.

RevokeAccountPrivilege

Revoga permissões de uma conta.

ResetAccount

Redefine as permissões de uma conta.