PolarDB-X 1.0 oferece recursos de gerenciamento de contas. Este tópico descreve como criar contas, modifique permissões e redefinir senhas no console.
Precauções
O gerenciamento de contas está disponível apenas para instâncias da versão V5.3.6 10460044 ou posterior.
No console, é possível conceder apenas as permissões DML only, DDL only, read-only e read/write para contas padrão. Para conceder permissões mais granulares, use instruções SQL. Para obter mais informações, consulte Sistema de contas e permissões.
Tipos de conta e permissões
-
As instâncias do PolarDB-X 1.0 suportam os dois tipos de contas de banco de dados a seguir:
Tipo de conta
Descrição
privileged account
-
Crie e gerencie contas privilegiadas exclusivamente por meio de instruções SQL.
-
Cada instância admite apenas uma conta privilegiada. Essa conta pode gerenciar todas as contas padrão e bancos de dados da instância.
-
Contas privilegiadas possuem permissões elevadas para atender a requisitos de gerenciamento personalizados e granulares, como conceder permissões de consulta em tabelas diferentes para usuários distintos.
-
Uma conta privilegiada tem todas as permissões em todos os bancos de dados da instância e pode encerrar a conexão de qualquer conta.
standard account
-
Crie e gerencie contas padrão no console, chamando uma API ou usando instruções SQL.
-
É possível criar várias contas padrão para uma instância. O número máximo de contas depende do kernel da instância.
-
Conceda manualmente as permissões para bancos de dados específicos à conta padrão.
-
Uma conta padrão não pode criar ou gerenciar outras contas, nem encerrar conexões de outras contas.
-
-
A tabela a seguir lista as operações SQL suportadas para cada tipo de conta e permissão.
Tipo de conta
Permissão
SELECT
INSERT
UPDATE
DELETE
INDEX
ALTER
CREATE
DROP
GRANT
standard account
DDL only
Não suportado
Não suportado
Não suportado
Não suportado
Suportado
Suportado
Suportado
Suportado
Não suportado
DML only
Suportado
Suportado
Suportado
Suportado
Não suportado
Não suportado
Não suportado
Não suportado
Não suportado
read-only
Suportado
Não suportado
Não suportado
Não suportado
Não suportado
Não suportado
Não suportado
Não suportado
Não suportado
read/write
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Não suportado
privileged account
Root
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Suportado
Criar uma conta
Faça login no console do PolarDB-X 1.0.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Localize a instância desejada e clique em seu ID de instância.
No painel de navegação à esquerda, clique em Accounts.
-
No canto superior direito da página, clique em Create Account.
NotaCrie apenas contas padrão no console. Para criar uma conta privilegiada, use instruções SQL.
-
Na caixa de diálogo exibida, defina os seguintes parâmetros:
Parâmetro
Descrição
database account
Insira um nome de conta.
NotaO nome da conta deve atender aos seguintes requisitos:
-
Deve ter entre 2 e 16 caracteres, compostos por letras minúsculas, dígitos ou caracteres especiais.
-
Deve começar com uma letra e terminar com uma letra ou dígito.
-
O nome da conta deve ser exclusivo dentro da instância.
-
Após a criação, o nome completo da conta consiste no nome insira e um host. Por padrão, o host é
%, o que permite que a conta faça login no banco de dados a partir de qualquer host.
new password
Defina uma senha para a conta.
NotaA senha deve atender aos seguintes requisitos:
-
Deve ter entre 8 e 32 caracteres.
-
Deve conter caracteres de pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Caracteres especiais permitidos:
!@#$%^&*()_+-=
confirm new password
Insira a senha novamente.
authorized database
Conceda permissões à conta em um ou mais bancos de dados.
-
Selecione um ou mais bancos de dados e clique em Authorize > para movê-los da lista Databases à esquerda para a lista Authorized Databases à direita.
-
Na lista Authorized Databases à direita, selecione as permissões para os bancos de dados desejados.
Nota-
A permissão padrão é Read-only. Altere a permissão para Read and write, DDL Only ou DML Only.
-
Para conceder as mesmas permissões a vários bancos de dados simultaneamente, clique em um botão no canto superior direito da caixa Authorized Databases, como Set all to read/write.
-
Clique em OK.
Modifique permissões de conta padrão
Faça login no console do PolarDB-X 1.0.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Localize a instância desejada e clique em seu ID de instância.
No painel de navegação à esquerda, clique em Accounts.
-
Encontre a conta desejada e clique em Modify Permissions na coluna Operation.
NotaUma conta privilegiada possui todas as permissões em todos os bancos de dados. Portanto, não é necessário usar a opção Modify Permissions para ela.
-
Na caixa de diálogo exibida, modifique as permissões da conta:
Parâmetro
Descrição
authorized database
Modifique as permissões da conta em um ou mais bancos de dados.
-
Selecione um ou mais bancos de dados e clique em Authorize > ou < Remove para adicionar ou remover bancos de dados da conta desejada.
-
Na lista Authorized Databases à direita, selecione as permissões para os bancos de dados desejados.
Nota-
Altere a permissão para Read-only, Read and write, DDL Only ou DML Only.
-
Para conceder as mesmas permissões a vários bancos de dados simultaneamente, clique em um botão no canto superior direito da caixa Authorized Databases, como Set all to read/write.
-
Clique em OK.
Redefinir a senha de uma conta
Faça login no console do PolarDB-X 1.0.
Na barra de navegação superior, selecione a região onde a instância está implantada.
No painel de navegação à esquerda, clique em Instances.
Localize a instância desejada e clique em seu ID de instância.
No painel de navegação à esquerda, clique em Accounts.
Encontre a conta desejada e clique em Reset Password na coluna Operation.
-
Na caixa de diálogo exibida, defina os seguintes parâmetros:
Parâmetro
Descrição
new password
Defina uma nova senha para a conta.
NotaA senha deve atender aos seguintes requisitos:
-
Deve ter entre 8 e 32 caracteres.
-
Deve conter caracteres de pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais.
-
Caracteres especiais permitidos:
!@#$%^&*()_+-=
confirm new password
Insira a nova senha novamente.
-
Clique em OK.
Excluir uma conta
Faça login no console do PolarDB-X 1.0.
Na barra de navegação superior, selecione a região onde a instância está implantada.
No painel de navegação à esquerda, clique em Instances.
Localize a instância desejada e clique em seu ID de instância.
No painel de navegação à esquerda, clique em Accounts.
-
Encontre a conta desejada e clique em Delete na coluna Operation.
NotaNão é possível excluir uma Privileged Account no console. No entanto, exclua contas privilegiadas usando instruções SQL.
Na caixa de diálogo exibida, clique em OK.