O ApsaraDB RDS for MariaDB oferece suporte a dois tipos de contas de banco de dados: contas privilegiadas e contas padrão. Crie o tipo de conta adequado ao uso pretendido.
Tipos de conta
|
Tipo de conta |
Descrição |
|
Privileged account |
Uma por instância. Tem permissões completas sobre todos os bancos de dados e contas padrão da instância, incluindo a capacidade de desconectar qualquer conta. Permite gerenciar permissões em níveis detalhados — por exemplo, você pode conceder a cada conta padrão permissões para consultar tabelas específicas. Crie e gerencie contas privilegiadas pelo console ou por operações de API. |
|
Standard account |
Várias por instância (o limite exato depende da versão secundária do mecanismo). Tem permissões apenas nos bancos de dados explicitamente concedidos. Crie e gerencie contas padrão pelo console, por operações de API ou por instruções SQL. |
Use a conta privilegiada somente para tarefas administrativas, como gerenciar outras contas e bancos de dados. Para conexões de aplicações, crie uma conta padrão com as permissões mínimas necessárias.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do ApsaraDB RDS for MariaDB
Acesso ao console do ApsaraDB RDS
Criar uma conta privilegiada
Cada instância suporta apenas uma conta privilegiada. A conta fica ativa em segundos após a criação.
Se o nome de usuário especificado corresponder a uma conta padrão existente, a conta privilegiada substituirá essa conta padrão.
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância está localizada e clique em no ID da instância.
No painel de navegação à esquerda, clique em Accounts e, em seguida, clique em Create Account.
Configure os parâmetros a seguir e clique em OK.
|
Parâmetro |
Descrição |
|
Database Account |
Insira um nome de usuário: 2 a 16 caracteres, começando com uma letra e terminando com uma letra ou dígito, usando apenas letras minúsculas, dígitos e underscores (_). Não pode duplicar o nome de uma conta existente. |
|
Account Type |
Selecione Privileged Account. |
|
New Password |
Insira uma senha: 8 a 32 caracteres contendo pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais ( |
|
Confirm Password |
Insira a senha novamente. |
|
Description |
Insira uma descrição de até 256 caracteres para ajudar a identificar a conta. |
Redefinir permissões da conta privilegiada
Caso a conta privilegiada perca permissões devido a uma revogação acidental ou outro erro, redefina-as da seguinte forma:
Acesse a página Instances. Selecione a região e clique em no ID da instância.
No painel de navegação à esquerda, clique em Accounts e, em seguida, clique em Reset Account Permissions à direita da conta privilegiada.
Insira a senha da conta privilegiada para confirmar.
Criar uma conta padrão
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância está localizada e clique em no ID da instância.
No painel de navegação à esquerda, clique em Accounts e, em seguida, clique em Create Account.
Configure os parâmetros a seguir e clique em OK.
|
Parâmetro |
Descrição |
|
Database Account |
Insira um nome de usuário: 2 a 16 caracteres, começando com uma letra e terminando com uma letra ou dígito, usando apenas letras minúsculas, dígitos e underscores (_). Não pode duplicar o nome de uma conta existente. |
|
Account Type |
Selecione Standard Account. |
|
Authorized Databases |
(Opcional) Conceda permissões em um ou mais bancos de dados agora, ou ignore esta etapa e conceda-as após a criação da conta. Para conceder permissões: selecione bancos de dados na lista à esquerda e clique em > para movê-los para a direita. Em seguida, defina um nível de permissão para cada banco de dados: Read/Write (DDL+DML), Read-Only, DDL Only ou DML Only. Para aplicar o mesmo nível a todos os bancos de dados selecionados, use os botões em lote no canto superior direito do painel direito (o rótulo do botão é atualizado para refletir a próxima ação em lote disponível após cada clique). |
|
New Password |
Insira uma senha: 8 a 32 caracteres contendo pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais ( |
|
Confirm Password |
Insira a senha novamente. |
|
Description |
(Opcional) Insira uma descrição de até 256 caracteres para ajudar a identificar a conta. |
Referência de API
Use a operação de API CreateAccount para criar uma conta de banco de dados de forma programática. Defina AccountType como Super para uma conta privilegiada ou Normal para uma conta padrão.
Perguntas frequentes
Por que recebo o erro AccountLimitExceeded ao chamar CreateAccount?
Próximas etapas
Para conectar sua aplicação à instância usando a conta criada, consulte Conectar-se a uma instância do ApsaraDB RDS for MariaDB.