Uma conta de host concede acesso no nível do sistema operacional ao host Windows subjacente de uma instância ApsaraDB RDS for SQL Server. Use essa conta para implantar o SQL Server Integration Services (SSIS), SQL Server Analysis Services (SSAS), SQL Server Reporting Services (SSRS) ou softwares personalizados que exijam acesso direto ao host.
Por padrão, as senhas das contas de host expiram após 42 dias. Defina uma política de senhas antecipadamente para gerenciar a validade da senha. A política é aplicada automaticamente à conta de host.
A criação de uma conta de host remove a instância da cobertura do SLA. Como a conta de host possui as permissões mais elevadas no host, as operações realizadas com ela estão fora do controle do ApsaraDB RDS for SQL Server. Você é responsável pelo ambiente da instância. Instâncias que nunca tiveram uma conta de host permanecem totalmente cobertas pelo SLA. A funcionalidade normal da instância e o service pós-venda não são afetados.
Quando usar uma conta de host
|
Caso de uso |
Abordagem recomendada |
|
Implantação de SSIS, SSAS ou SSRS |
Conta de host |
|
Instalação de software personalizado no host |
Conta de host |
|
Gerenciamento padrão de banco de dados |
Contas de banco de dados padrão |
|
Controle total do SO sem restrições de service gerenciado |
SQL Server autogerenciado no Elastic Compute Service (ECS) |
O ApsaraDB RDS for SQL Server baseia-se no kernel nativo do Microsoft SQL Server e foca em fornecer services de banco de dados gerenciados e estáveis. Caso sua carga de trabalho exija SSIS, SSAS ou SSRS, certifique-se de ter as capacidades de Operações e Manutenção (O&M) necessárias para manter a continuidade dos negócios.
Configurações suportadas
A instância RDS deve atender a todos os requisitos abaixo:
Execute o RDS Basic Edition, RDS High-availability Edition ou RDS Cluster Edition. Para o High-availability Edition, a instância deve executar o SQL Server 2012 ou posterior.
Pertence à família de instâncias de uso geral ou dedicada. A família de instâncias compartilhadas não é suportada.
Utiliza o método de faturamento por assinatura ou pagamento conforme o uso. Instâncias serverless não são suportadas.
Reside em uma Virtual Private Cloud (VPC). Para alterar o tipo de rede, consulte Alterar o tipo de rede.
-
Foi criada nas seguintes datas ou posteriormente.
NotaVerifique o parâmetro Creation Time na seção Status da página Basic Information no console ApsaraDB RDS.
Edição
Data mínima de criação
RDS High-availability Edition ou RDS Cluster Edition
01 de janeiro de 2021
RDS Basic Edition
02 de setembro de 2022
Use uma conta Alibaba Cloud para fazer login na instância RDS.
Restrições
O Jushita não suporta contas de host.
Cada instância RDS suporta apenas uma conta de host com permissões de System Admin.
O nome da conta de host não pode utilizar nenhuma das palavras-chave reservadas.
Quando a instância é migrada entre hosts (como durante um upgrade de versão principal, upgrade de versão secundária do mecanismo, alteração de especificação com upgrade de versão principal ou migração de zona), a conta de host e quaisquer programas ou arquivos implantados no host original (como SSIS, SSAS e SSRS) são excluídos. Faça backup ou migre seus dados antes de executar essas operações.
Ações que podem interromper sua instância
A conta de host possui permissões extensas que estão além do controle do ApsaraDB RDS for SQL Server. Siga estas diretrizes para evitar interrupções no service:
|
Não faça |
Motivo |
|
Gerencie o banco de dados |
Necessário para operações internas do service |
|
Gerencie contas do sistema |
Pode quebrar a funcionalidade do service gerenciado |
|
Realizar backups físicos em seu dispositivo local |
Afeta a recuperação point-in-time (PITR). Use o recurso de backup do ApsaraDB RDS em vez disso. |
|
Mover a instância ou gerencie objetos de alta disponibilidade como |
Interrompe a configuração de alta disponibilidade |
|
Armazenar dados na unidade C (disco do sistema) |
Reservada para o sistema operacional |
|
Modifique gatilhos existentes no nível do servidor ( |
Necessários para monitoramento e controle internos |
|
Alterar configurações principais, como conta de inicialização e porta |
Pode tornar a instância inacessível |
|
Alterar a senha de administrador do Windows |
Pode interromper as operações do service gerenciado |
Os gatilhos de nível de servidor que não devem ser modificados são: [_$$_tr_$$_rds_alter_database], [_$$_tr_$$_rds_alter_login], [_$$_tr_$$_rds_create_database], [_$$_tr_$$_rds_create_login], [_$$_tr_$$_rds_drop_database], [_$$_tr_$$_rds_drop_login] e [_$$_tr_$$_rds_server_role].
Etapa 1: Crie uma conta de host
Acesse a página Instances. Na barra de navegação superior, selecione a região da sua instância RDS e clique no ID da instância.
No painel de navegação à esquerda, clique em Accounts.
Clique na aba Host Account e, em seguida, clique em Create Account.
-
Configure os parâmetros a seguir.
Parâmetro
Descrição
Host Account Name
Letras minúsculas, dígitos ou sublinhados (_). Deve começar com uma letra e terminar com uma letra ou dígito. Comprimento máximo: 16 caracteres.
Account Type
Standard Account: Cria uma conta de host padrão. System Admin Account: Cria uma conta de host com permissões de System Admin. Apenas uma conta System Admin é permitida por instância. Para mais informações, consulte Contas de banco de dados com permissões SA.
New Password
8 a 32 caracteres. Deve conter pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
!@#$%^&*()_+-=).Confirm Password
Insira a senha novamente.
Remarks
Opcional. Comprimento máximo: 256 caracteres.
Selecione I Have Read And Agree To The Changes To The RDS Service Level Agreement For Creating A Host Account.
Clique em OK.
Gerencie uma conta de host existente
Na coluna Actions, clique em Reset Password ou Delete para gerenciar a conta.
Etapa 2: Fazer login no host
Acesse a página Instances. Na barra de navegação superior, selecione a região da sua instância RDS e clique no ID da instância.
No painel de navegação à esquerda, clique em Accounts.
Clique na aba Host Account. Na coluna Actions, clique em Remote Connection (Primary).
Na caixa de diálogo Remote Connection, insira a senha da conta de host.
Clique em OK. O sistema gera uma URL WebShell e abre uma nova aba no navegador com a sessão do host. Se o seu navegador bloquear a janela pop-up, permita pop-ups deste site.
Perguntas frequentes
O erro "The specified host information does not exist" aparece durante a conexão remota
As senhas das contas de host expiram após 42 dias por padrão. Na coluna Actions, clique em Reset Password, defina uma nova senha e tente novamente.
Para evitar expirações futuras, defina uma política de expiração de senhas. A política é aplicada automaticamente à conta de host.
Como obtenho o hostname e a URL WebShell programaticamente?
Chame DescribeDBInstanceIpHostname para obter o IpHostnameInfos (hostname da instância RDS) e, em seguida, chame DescribeHostWebShell para obter o LoginUrl (URL de login WebShell do host).
A URL WebShell expira após dois minutos. Use-a imediatamente após a obtenção. Caso expire, chame a API novamente para obter uma nova URL.
Próximos passos
Referência de API
|
Operação |
Descrição |
|
Consulta as informações de login WebShell para uma instância RDS for SQL Server |
|
|
Consulta o hostname da instância ECS subjacente para uma instância RDS for SQL Server |
Palavras-chave reservadas
As seguintes palavras-chave não podem ser usadas como nomes de contas de host:
root, admin, eagleye, master, aurora, sysadmin, administrator, mssqld, public, securityadmin, serveradmin, setupadmin, processadmin, diskadmin, dbcreator, bulkadmin, tempdb, msdb, model, distribution, mssqlsystemresource, guest, add, except, percent, all, exec, plan, alter, execute, precision, and, exists, primary, any, exit, print, as, fetch, proc, asc, file, procedure, authorization, fillfactor, public, backup, for, raiserror, begin, foreign, read, between, freetext, readtext, break, freetexttable, reconfigure, browse, from, references, bulk, full, replication, by, function, restore, cascade, goto, restrict, case, grant, return, check, group, revoke, checkpoint, having, right, close, holdlock, rollback, clustered, identity, rowcount, coalesce, identity_insert, rowguidcol, collate, identitycol, rule, column, if, save, commit, in, schema, compute, index, select, constraint, inner, session_user, contains, insert, set, containstable, intersect, setuser, continue, into, shutdown, convert, is, some, create, join, statistics, cross, key, system_user, current, kill, table, current_date, left, textsize, current_time, like, then, current_timestamp, lineno, to, current_user, load, top, cursor, national, tran, database, nocheck, transaction, dbcc, nonclustered, trigger, deallocate, not, truncate, declare, null, tsequal, default, nullif, union, delete, of, unique, deny, off, update, desc, offsets, updatetext, disk, on, use, distinct, open, user, distributed, opendatasource, values, double, openquery, varying, drop, openrowset, view, dummy, openxml, waitfor, dump, option, when, else, or, where, end, order, while, errlvl, outer, with, escape, over, writetext, dbo, login, sys, drc_rds