Para que sua aplicação se conecte a uma instância ApsaraDB RDS for PostgreSQL, você precisa de uma conta de banco de dados e de um banco de dados. Este tópico descreve ambas as etapas pelo console do ApsaraDB RDS. Após concluí-las, sua conta estará pronta para se conectar ao banco de dados.
Tipos de conta
O ApsaraDB RDS for PostgreSQL oferece suporte a dois tipos de conta: contas privilegiadas e contas padrão.
|
Tipo de conta |
Permissões |
Gerenciamento |
|
Privileged account |
Todas as permissões em todos os bancos de dados da instância. Pode desconectar qualquer conta. |
Crie e gerencie apenas pelo console ou API — não via SQL. |
|
Standard account |
Todas as permissões (SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER) somente nos bancos de dados autorizados. Não é possível criar nem gerenciar outras contas. |
Crie e gerencie pelo console, API ou instruções SQL. |
Uma única instância suporta múltiplas contas de ambos os tipos. Para contas padrão, é necessário conceder permissões a bancos de dados específicos manualmente após a criação.
A primeira conta privilegiada criada em uma instância torna-se a proprietária do schema public no banco de dados do sistema template1. Bancos de dados criados com o comando CREATE DATABASE replicam o template1 por padrão, herdando o mesmo proprietário do schema. Os comentários padrão da primeira conta privilegiada são template1 public schema owner.
Quando usar cada tipo de conta:
Use uma privileged account para tarefas administrativas — gerenciar outras contas, conceder permissões e encerrar sessões.
Use standard accounts para acesso de aplicações, seguindo o princípio do menor privilégio. Atribua apenas as permissões que cada aplicação realmente precisa.
As contas criadas em uma instância primária são sincronizadas automaticamente para suas instâncias somente leitura. Nessas instâncias, as contas têm apenas permissões de leitura, e não é possível gerenciar (criar, modificar ou excluir) contas diretamente nelas.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância ApsaraDB RDS for PostgreSQL no estado Running
As permissões necessárias para gerenciar contas e bancos de dados na instância
Criar uma conta
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância reside. Localize a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Accounts.
Clique em Create Account.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Account
O nome de usuário da conta. Requisitos: 2 a 63 caracteres; somente letras minúsculas, dígitos e underscores (
_); deve começar com uma letra e terminar com uma letra ou dígito; não pode começar compg; não pode coincidir com um nome de conta existente; não pode conter palavras-chave SQL.Account Type
Selecione Privileged Account ou Standard Account. Para controle de acesso mais granular — por exemplo, conceder acesso somente leitura a tabelas específicas — consulte Manage permissions in an ApsaraDB RDS for PostgreSQL instance.
New Password
A senha da conta. Requisitos: 8 a 32 caracteres; deve conter pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
! @ # $ % ^ & * ( ) _ + - =).Confirm Password
Insira a senha novamente para confirmar.
Description
Uma descrição opcional para a conta.
Clique em OK.
Criar um banco de dados
Após criar uma conta, crie o banco de dados que ela acessará. Para contas padrão, é possível definir a conta como proprietária do banco de dados durante esta etapa.
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância reside. Localize a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Databases.
Clique em Create Database.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Name
O nome do banco de dados. Requisitos: até 63 caracteres; somente letras minúsculas, dígitos, hífens (
-) e underscores (_); deve começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.Supported Character Set
O conjunto de caracteres do banco de dados. Não é possível alterá-lo após a criação do banco de dados.
Collate
A regra de ordenação para classificar strings.
Ctype
O tipo de caractere suportado pelo banco de dados.
Authorized By
O proprietário do banco de dados. Defina como a conta criada na etapa anterior. O proprietário tem todas as permissões sobre o banco de dados.
Description
Uma descrição opcional para o banco de dados.
Clique em Create.
O banco de dados aparece na página Databases. 
Dois campos adicionais são exibidos na página Databases:
|
Campo |
Descrição |
|
ConnLimit |
O número máximo de conexões simultâneas permitidas. Padrão: ilimitado. Para alterar esse valor, faça login com uma conta privilegiada e execute: |
|
Tablespace |
O tablespace ao qual o banco de dados pertence. Padrão: |
Boas práticas
Ao migrar um banco de dados autogerenciado para o ApsaraDB RDS, crie a conta e o banco de dados com os mesmos nomes do banco de dados de origem.
Crie contas com base em funções de negócio e no princípio do menor privilégio. Atribua permissões de leitura ou leitura/gravação conforme necessário. Se uma conta não precisar de acesso de gravação, atribua apenas permissões de leitura.
Defina uma senha forte para cada conta de banco de dados e a renove regularmente.
Referência de API
|
Operação |
Descrição |
|
Cria uma conta para uma instância ApsaraDB RDS. |