O PolarDB-X oferece suporte a dois tipos de contas de banco de dados: privilegiadas e padrão. Instâncias recém-criadas não possuem contas por padrão. Este tópico descreve como criar contas e realizar tarefas comuns de gerenciamento no console do PolarDB-X.
Tipos de conta
|
Tipo de conta |
Descrição |
|
Conta privilegiada |
Cada instância permite apenas uma conta privilegiada. Ela tem permissões totais em todos os bancos de dados da instância e pode encerrar conexões estabelecidas por contas padrão. Crie e gerencie essa conta pelo console ou por operações de API. Não é possível excluir uma conta privilegiada após a criação. |
|
Conta padrão |
Cada instância permite várias contas padrão (o limite máximo depende do mecanismo do kernel). Conceda permissões específicas de banco de dados a cada conta padrão. Gerencie essas contas pelo console, por operações de API ou por instruções SQL. Contas padrão não podem criar nem gerenciar outras contas, tampouco encerrar conexões estabelecidas por terceiros. |
Não é possível alterar o tipo de conta após a criação. Para mudar o tipo, exclua a conta existente e crie uma nova com o mesmo nome de usuário.
Restrições de acesso
-
Contas criadas no console têm o valor de host definido como
%, permitindo conexões de qualquer endereço IP presente nas listas de permissões. Para restringir o acesso a hosts específicos, faça login com a conta privilegiada e execute a instruçãoCREATE USER:-- Replace <username>, <host>, and <password> with actual values CREATE USER <username>@<host> IDENTIFIED BY '<password>'; Para conceder acesso no nível da instância a usuários RAM, consulte Criar um usuário RAM.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância PolarDB-X
Acesso ao console do PolarDB-X
Criar uma conta
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em na aba PolarDB-X 2.0.
Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, escolha Configuration Management > Account Management.
-
Clique em Create an account e configure os seguintes parâmetros.
Parâmetro
Descrição
Account name
Nome de usuário da conta. Requisitos: até 16 caracteres; apenas letras minúsculas, dígitos e sublinhados (
_); deve começar com letra minúscula e terminar com letra minúscula ou dígito; deve ser único.Account types
Selecione privileged account ou standard account.
Authorization database
Bancos de dados acessíveis pela conta. Aplica-se apenas a contas padrão e é opcional — você pode conceder permissões após a criação da conta. Para adicionar bancos de dados: selecione um ou mais itens na seção Unauthorized database e clique em no ícone
para movê-los à seção Authorized database. Em seguida, selecione as permissões: Read and Write, Read Only, DML Only ou DDL Only. Para aplicar a mesma permissão a todos os bancos de dados selecionados simultaneamente, clique em no nome da permissão (por exemplo, All Read and Write) ao lado de Authorized database.Password
Senha da conta. Requisitos: 8 a 20 caracteres; deve incluir pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
@ # $ % ^ & + =).Confirm password
Insira a senha novamente para confirmar.
Descr
(Opcional) Descrição para facilitar a identificação da conta. Máximo de 256 caracteres.
Clique em OK.
Redefinir a senha de uma conta de banco de dados
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em na aba PolarDB-X 2.0.
Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, escolha Configuration Management > Account Management.
Localize a conta e clique em Change Password na coluna Actions.
-
Insira e confirme a nova senha e clique em OK.
A senha deve ter de 8 a 20 caracteres e incluir pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
@ # $ % ^ & + =).
Modificar permissões de uma conta padrão
A conta privilegiada tem permissões totais em todos os bancos de dados. Apenas as permissões de contas padrão são modificáveis.
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em na aba PolarDB-X 2.0.
Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, escolha Configuration Management > Account Management.
Localize a conta e clique em Modify Permissions na coluna Actions.
Na seção Unauthorized database, selecione um ou mais bancos de dados e clique em no ícone
para movê-los à seção Authorized database.Na seção Authorized database, selecione as permissões: Read and Write, Read Only, DML Only ou DDL Only. Para aplicar a mesma permissão a vários bancos de dados simultaneamente, clique em no nome da permissão (por exemplo, All DDL Only) ao lado de Authorized database.
Clique em OK.
Excluir uma conta
A exclusão de uma conta impede que os clientes conectem-se ao banco de dados. Proceda com cautela.
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em na aba PolarDB-X 2.0.
Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, escolha Configuration Management > Account Management.
Localize a conta e clique em Delete na coluna Actions.
Na caixa de diálogo de confirmação, clique em OK.