Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Criar uma conta

Última atualização: Jul 08, 2026

O ApsaraDB RDS for PostgreSQL oferece suporte a dois tipos de conta: privilegiada e padrão. Use o console do ApsaraDB RDS para criar qualquer um desses tipos.

Tipos de conta

Tipo de conta

Permissões

Métodos de gerenciamento

Conta privilegiada

Permissões totais em todos os bancos de dados da instância. Gerencia contas padrão e bancos de dados, concede permissões no nível de tabela para contas padrão e desconecta contas padrão. É possível criar várias contas privilegiadas por instância RDS.

Console do ApsaraDB RDS, operações de API

Standard account

Permissões restritas aos bancos de dados autorizados. As operações permitidas incluem SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES e TRIGGER. Não cria, gerencia nem desconecta outras contas.

Console do ApsaraDB RDS, operações de API, instruções SQL

Nota

A primeira conta privilegiada criada torna-se proprietária do schema público padrão no banco de dados de sistema template1. Todos os bancos de dados criados com CREATE DATABASE herdam as propriedades de template1. Portanto, o proprietário deles também é a primeira conta privilegiada. O comentário dessa conta começa com "template1 public schema owner."

Pré-requisitos

Antes de começar, verifique se você tem:

Criar uma conta

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região da instância. Localize a instância desejada e clique em ID correspondente.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Clique em Create Account.

  4. Configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Database Account

    Nome de usuário da conta. Requisitos: 2 a 63 caracteres. Apenas letras minúsculas, dígitos e sublinhados (_) são permitidos. Deve começar com uma letra e terminar com uma letra ou dígito. Não pode iniciar com pg, coincidir com um nome de conta existente ou conter palavras-chave SQL.

    Account Type

    Selecione Privileged account ou Standard account. Para gerenciamento granular de permissões (como acesso somente leitura), consulte Gerenciar permissões em uma instância ApsaraDB RDS for PostgreSQL.

    New Password

    De 8 a 32 caracteres. Deve incluir pelo menos três dos seguintes elementos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (! @ # $ % ^ & * ( ) _ + - =).

    Confirm Password

    Insira a senha novamente para confirmar.

    Description

    Descrição opcional para identificar a conta.

  5. Clique em OK.

Recomendações de segurança

  • Adote o princípio do menor privilégio (PoLP): conceda apenas as permissões estritamente necessárias a cada conta. Contas que não precisam gravar dados devem receber apenas acesso de leitura.

  • Use senhas fortes e altere-as periodicamente.

  • Ao migrar dados de um banco de dados local para uma instância RDS, crie previamente na instância um banco de dados com o mesmo nome, além de uma conta com o mesmo nome de usuário e senha.

Perguntas frequentes

Como permitir que uma conta padrão acesse vários bancos de dados?

Execute instruções GRANT para conceder acesso à conta em cada banco de dados específico. Por exemplo, para permitir que user_name se conecte a database_name e crie objetos temporários:

GRANT CONNECT, TEMPORARY, CREATE ON DATABASE database_name TO user_name;

Referência de API

Operação

Descrição

CreateAccount

Cria uma conta para gerenciar bancos de dados em uma instância RDS.