Crie pelo menos uma conta e um banco de dados na instância ApsaraDB RDS for MariaDB antes de conectar os aplicativos.
Tipos de conta
O ApsaraDB RDS for MariaDB oferece dois tipos de conta, ambos gerenciáveis pelo console.
|
Propriedade |
Conta privilegiada |
Conta padrão |
|
Limite por instância |
Uma |
Várias (varia conforme a versão secundária do mecanismo) |
|
Métodos de gerenciamento |
Console ou API |
Console, API ou instruções SQL |
|
Permissões de banco de dados |
Todos os bancos de dados |
Apenas bancos de dados autorizados |
|
Gerenciar contas padrão |
Sim |
Não |
|
Desconectar qualquer conta |
Sim |
Não |
|
Permissões refinadas por tabela |
Sim |
Não |
Se o nome de usuário de uma conta privilegiada coincidir com o de uma conta padrão existente, a conta privilegiada substituirá a conta padrão.
Pré-requisitos
Verifique se:
A instância ApsaraDB RDS for MariaDB está no estado Running.
Sua conta Alibaba Cloud tem permissão para gerenciar a instância rds.
Criar uma conta privilegiada
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância rds. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Accounts.
Clique em Create Account.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Account
Insira um nome de usuário. Deve começar com uma letra, terminar com uma letra ou dígito e conter apenas letras minúsculas, dígitos ou sublinhados (_). Comprimento: 2–16 caracteres.
Account Type
Selecione Privileged Account.
New Password
Insira uma senha de 8 a 32 caracteres. Ela deve incluir pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (! @ # $ % ^ & * ( ) _ + - =).
Confirm Password
Reinsira a senha para confirmação.
Description
Opcional. Descrição da conta. Máximo: 256 caracteres.
Clique em OK.
Se o nome de usuário da conta privilegiada coincidir com o de uma conta padrão existente, a conta privilegiada substituirá a conta padrão.
Resultado
A nova conta privilegiada aparece na página Accounts com permissões totais sobre todos os bancos de dados.
Criar uma conta padrão
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância rds. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Accounts.
Clique em Create Account.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Account
Insira um nome de usuário. Deve começar com uma letra, terminar com uma letra ou dígito e conter apenas letras minúsculas, dígitos ou sublinhados (_). Comprimento: 2–16 caracteres.
Account Type
Selecione Standard Account.
Authorize Database:
Opcional. Conceda permissões à conta em um ou mais bancos de dados. Selecione os bancos de dados no painel esquerdo e clique em na seta para movê-los ao painel direito. Defina um nível de permissão para cada um: Read/Write (DDL + DML), Read-Only, DDL Only ou DML Only. Para aplicar a mesma permissão a todos os bancos de dados, clique em Set All To Read/Write (DDL+DML). Deixe em branco para conceder permissões posteriormente.
New Password
Insira uma senha de 8 a 32 caracteres. Ela deve incluir pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (! @ # $ % ^ & * ( ) _ + - =).
Confirm Password
Reinsira a senha.
Description
Opcional. Descrição da conta. Máximo: 256 caracteres.
Clique em OK.
Resultado
A nova conta padrão aparece na página Accounts. As permissões aplicam-se apenas aos bancos de dados autorizados explicitamente.
Criar um banco de dados
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância rds. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Databases.
Clique em Create Database.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Name
Insira um nome para o banco de dados. Deve começar com uma letra, terminar com uma letra ou dígito e conter apenas letras minúsculas, dígitos, sublinhados (_) ou hifens (-). Comprimento: 2–64 caracteres.
Supported Character Set
Selecione um conjunto de caracteres para o banco de dados.
Authorized By
Opcional. Selecione uma conta padrão para conceder permissões neste banco de dados. A conta privilegiada não é listada porque já possui permissões totais em todos os bancos de dados. Deixe em branco para conceder permissões posteriormente por meio de Modificar ou redefinir permissões de conta.
Description
Opcional. Descrição do banco de dados. Máximo: 256 caracteres.
Clique em Create.
Resultado
O novo banco de dados aparece na página Databases. Se você selecionou uma conta em Authorized By, essa conta receberá as permissões especificadas neste banco de dados.
Redefinir permissões da conta privilegiada
Se a conta privilegiada perder permissões inesperadamente, redefina-as seguindo estas etapas.
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância rds. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Accounts.
Localize a Privileged Account e clique em Reset Account Permissions na linha correspondente.
Insira e confirme uma nova senha para a conta privilegiada e clique em OK.
Resultado
A conta privilegiada recupera todas as permissões sobre todos os bancos de dados e contas padrão.
Operações de API relacionadas
|
API |
Descrição |
|
Cria uma conta em uma instância rds |
|
|
Cria um banco de dados em uma instância rds |