Ao contatar o suporte técnico da Alibaba Cloud para solucionar problemas em sua instância do ApsaraDB RDS for MySQL, talvez seja necessário conceder permissões temporárias a uma conta de service. Essa conta permite que os engenheiros de suporte acessem e operem nos bancos de dados da instância sob condições controladas. Escolha as permissões a conceder, defina um tempo de expiração e revogue o acesso a qualquer momento. O ApsaraDB RDS exclui automaticamente a conta de service após a expiração.
Pré-requisitos
A instância do ApsaraDB RDS deve executar uma das seguintes versões do MySQL e edições do RDS:
MySQL 8.0 no RDS High-availability Edition com Premium Local SSDs ou RDS Enterprise Edition
MySQL 5.7 no RDS High-availability Edition com Premium Local SSDs ou RDS Enterprise Edition
MySQL 5.6 no RDS High-availability Edition
MySQL 5.5 no RDS High-availability Edition
Tipos de permissão
O ApsaraDB RDS oferece dois níveis de permissões para contas de service. Conceda apenas o nível adequado ao seu cenário de suporte:
|
Permissão |
Quando usar |
Escopo |
|
Configure Permissions |
Problemas relacionados a listas de permissões de endereços IP ou parâmetros |
Visualize e edite configurações |
|
Data Permissions |
Problemas de desempenho causados por aplicações |
Visualize esquema de tabelas, índices e instruções SQL |
Para problemas relacionados a listas de permissões de endereços IP ou parâmetros, conceda apenas as Configure Permissions à conta de service.
Para problemas de desempenho causados por aplicações, conceda as Data Permissions à conta de service.
Procedimento
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância do ApsaraDB RDS está localizada. Em seguida, localize a instância desejada e clique em no ID dela.
No painel de navegação à esquerda, clique em Accounts.
Clique em na aba Service Account. Localize a permissão desejada e ative a chave na coluna Permission Status.

Na caixa de diálogo exibida, especifique o tempo de expiração da conta de service e clique em OK.
Revogar permissões ou alterar o tempo de expiração
Após conceder permissões à conta de service, revogue-as ou altere o tempo de expiração a qualquer momento na aba Service Account.