Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Modificar permissões de conta

Última atualização: Jun 26, 2026

Modifique as permissões de uma conta padrão. As permissões de contas privilegiadas só podem ser redefinidas para o estado inicial.

Nota

Para combinações personalizadas de permissões ou permissões no nível de tabela, use o recurso Gerenciar contas e permissões de banco de dados no DMS.

Método 1: Console

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região da instância RDS. Em seguida, localize a instância e clique em seu ID.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Localize a conta desejada e clique em Change Permissions na coluna Actions.

  4. No painel Edit Account Permissions, ajuste as permissões.

    • Para conceder ou revogar permissões de banco de dados, selecione o banco de dados e clique em > ou <.

    • Na lista Authorized Databases, defina o nível de permissão como Read/Write (DDL + DML), Read-only, DDL Only ou DML Only.

      Nota

      Para um controle mais granular, use instruções SQL. Consulte Permissões de conta.

  5. Clique em OK.

Método 2: DMS

Gerencie as permissões da conta pelo DMS. Consulte Gerenciar contas e permissões de banco de dados.

Método 3: Instruções SQL

Pré-requisitos

Use uma conta privilegiada para conceder permissões.

  1. Conectar-se a uma instância do ApsaraDB RDS for MySQL usando a CLI ou um cliente.

  2. Execute o comando GRANT para atribuir permissões à conta.

    Nota

Perguntas frequentes

P: Por que não consigo criar um banco de dados com uma conta padrão? O seguinte erro é retornado: ERROR 1044 (42000): Access denied for user 'xxxx'@'%' to database 'xxxx'.

R:

Por padrão, contas padrão têm apenas permissão de login. Use uma conta privilegiada para conceder a permissão CREATE:

GRANT CREATE ON *.* TO '<standard-account-name>'@'%';

P: Como impedir que usuários acessem um banco de dados?

R: Remova todas as entradas da lista de permissões de endereços IP, exceto 127.0.0.1, e reinicie a instância para bloquear todo o acesso externo.

P: É possível bloquear uma conta?

R: Uma conta privilegiada pode executar ALTER USER 'username' ACCOUNT LOCK; para si mesma ou para uma conta padrão. Reinicie a instância em seguida para encerrar as conexões existentes. Para desbloquear uma conta privilegiada e restaurar suas permissões, redefina as permissões da conta privilegiada.

Nota

Instâncias do ApsaraDB RDS for MySQL com MySQL 5.6 não suportam a instrução ALTER USER 'username' ACCOUNT LOCK;.

P: Como conceder permissões para visualizar logs binários (logs locais)?

R: A visualização de logs binários requer as permissões REPLICATION SLAVE e REPLICATION CLIENT. Contas padrão e contas privilegiadas criadas no console já possuem essas permissões por padrão. Se o acesso falhar, use uma conta privilegiada ou conceda-as manualmente via SQL.