Modifique as permissões de uma conta padrão. As permissões de contas privilegiadas só podem ser redefinidas para o estado inicial.
Para combinações personalizadas de permissões ou permissões no nível de tabela, use o recurso Gerenciar contas e permissões de banco de dados no DMS.
Método 1: Console
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância RDS. Em seguida, localize a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Accounts.
Localize a conta desejada e clique em Change Permissions na coluna Actions.
-
No painel Edit Account Permissions, ajuste as permissões.
Para conceder ou revogar permissões de banco de dados, selecione o banco de dados e clique em > ou <.
-
Na lista Authorized Databases, defina o nível de permissão como Read/Write (DDL + DML), Read-only, DDL Only ou DML Only.
NotaPara um controle mais granular, use instruções SQL. Consulte Permissões de conta.
Clique em OK.
Método 2: DMS
Gerencie as permissões da conta pelo DMS. Consulte Gerenciar contas e permissões de banco de dados.
Método 3: Instruções SQL
Pré-requisitos
Use uma conta privilegiada para conceder permissões.
Conectar-se a uma instância do ApsaraDB RDS for MySQL usando a CLI ou um cliente.
-
Execute o comando GRANT para atribuir permissões à conta.
NotaDetalhes da instrução GRANT: Documentação do MySQL GRANT.
Permissões concedíveis: Permissões de conta.
Perguntas frequentes
P: Por que não consigo criar um banco de dados com uma conta padrão? O seguinte erro é retornado: ERROR 1044 (42000): Access denied for user 'xxxx'@'%' to database 'xxxx'.
R:
Por padrão, contas padrão têm apenas permissão de login. Use uma conta privilegiada para conceder a permissão CREATE:
GRANT CREATE ON *.* TO '<standard-account-name>'@'%';
P: Como impedir que usuários acessem um banco de dados?
R: Remova todas as entradas da lista de permissões de endereços IP, exceto 127.0.0.1, e reinicie a instância para bloquear todo o acesso externo.
P: É possível bloquear uma conta?
R: Uma conta privilegiada pode executar ALTER USER 'username' ACCOUNT LOCK; para si mesma ou para uma conta padrão. Reinicie a instância em seguida para encerrar as conexões existentes. Para desbloquear uma conta privilegiada e restaurar suas permissões, redefina as permissões da conta privilegiada.
Instâncias do ApsaraDB RDS for MySQL com MySQL 5.6 não suportam a instrução ALTER USER 'username' ACCOUNT LOCK;.
P: Como conceder permissões para visualizar logs binários (logs locais)?
R: A visualização de logs binários requer as permissões REPLICATION SLAVE e REPLICATION CLIENT. Contas padrão e contas privilegiadas criadas no console já possuem essas permissões por padrão. Se o acesso falhar, use uma conta privilegiada ou conceda-as manualmente via SQL.