O ApsaraDB RDS for PostgreSQL oferece suporte a dois tipos de conta: privilegiada e padrão. Use o console do ApsaraDB RDS para criar qualquer um desses tipos.
Tipos de conta
|
Tipo de conta |
Permissões |
Métodos de gerenciamento |
|
Conta privilegiada |
Permissões totais em todos os bancos de dados da instância. Gerencia contas padrão e bancos de dados, concede permissões no nível de tabela para contas padrão e desconecta contas padrão. É possível criar várias contas privilegiadas por instância RDS. |
Console do ApsaraDB RDS, operações de API |
|
Standard account |
Permissões restritas aos bancos de dados autorizados. As operações permitidas incluem SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES e TRIGGER. Não cria, gerencia nem desconecta outras contas. |
Console do ApsaraDB RDS, operações de API, instruções SQL |
A primeira conta privilegiada criada torna-se proprietária do schema público padrão no banco de dados de sistema template1. Todos os bancos de dados criados com CREATE DATABASE herdam as propriedades de template1. Portanto, o proprietário deles também é a primeira conta privilegiada. O comentário dessa conta começa com "template1 public schema owner."
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância ApsaraDB RDS for PostgreSQL
Acesso ao console do ApsaraDB RDS
Criar uma conta
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância. Localize a instância desejada e clique em ID correspondente.
No painel de navegação à esquerda, clique em Accounts.
Clique em Create Account.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Database Account
Nome de usuário da conta. Requisitos: 2 a 63 caracteres. Apenas letras minúsculas, dígitos e sublinhados (
_) são permitidos. Deve começar com uma letra e terminar com uma letra ou dígito. Não pode iniciar compg, coincidir com um nome de conta existente ou conter palavras-chave SQL.Account Type
Selecione Privileged account ou Standard account. Para gerenciamento granular de permissões (como acesso somente leitura), consulte Gerenciar permissões em uma instância ApsaraDB RDS for PostgreSQL.
New Password
De 8 a 32 caracteres. Deve incluir pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
! @ # $ % ^ & * ( ) _ + - =).Confirm Password
Insira a senha novamente para confirmar.
Description
Descrição opcional para identificar a conta.
Clique em OK.
Recomendações de segurança
Adote o princípio do menor privilégio (PoLP): conceda apenas as permissões estritamente necessárias a cada conta. Contas que não precisam gravar dados devem receber apenas acesso de leitura.
Use senhas fortes e altere-as periodicamente.
Ao migrar dados de um banco de dados local para uma instância RDS, crie previamente na instância um banco de dados com o mesmo nome, além de uma conta com o mesmo nome de usuário e senha.
Perguntas frequentes
Como permitir que uma conta padrão acesse vários bancos de dados?
Execute instruções GRANT para conceder acesso à conta em cada banco de dados específico. Por exemplo, para permitir que user_name se conecte a database_name e crie objetos temporários:
GRANT CONNECT, TEMPORARY, CREATE ON DATABASE database_name TO user_name;
Referência de API
|
Operação |
Descrição |
|
Cria uma conta para gerenciar bancos de dados em uma instância RDS. |