Uma conta System Admin (SA) concede acesso irrestrito a todas as operações do SQL Server e ignora todas as verificações de segurança. A criação de uma conta SA em uma instância RDS for SQL Server permite migrar rapidamente softwares on-premises para a nuvem.
Pré-requisitos
Atenda às seguintes condições:
Faça login no console com uma conta Alibaba Cloud, não com um usuário RAM.
-
A instância RDS for SQL Server deve atender a todos os requisitos abaixo:
Requisito
Suportado
Não suportado
Edição da instância
Basic Edition, High-availability Edition (SQL Server 2012 e posterior), Cluster Edition
--
Tipo de instância
Uso geral, Dedicado
Método de faturamento
Assinatura, pagamento conforme o uso
Tipo de rede
Virtual private cloud (VPC)
Rede clássica
-
A instância foi criada dentro do período exigido:
High-availability Edition ou Cluster Edition: em ou após 1º de janeiro de 2021
Basic Edition: em ou após 2 de setembro de 2022
Para verificar quando uma instância foi criada, acesse a página Basic Information e localize o campo Created At em Status. Para alterar de rede clássica para VPC, consulte Alterar o tipo de rede.
Impacto no SLA
A criação de uma conta System Admin remove a instância da cobertura do Contrato de Nível de Serviço (SLA) do ApsaraDB RDS. Como a função SA possui permissões que vão além do controle do RDS for SQL Server, você assume a responsabilidade pelo ambiente de execução da instância.
O uso normal e o serviço pós-venda não são afetados.
Instâncias sem uma conta System Admin permanecem totalmente cobertas pelo SLA.
Procedimento
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Accounts.
-
Clique em Create Account e configure os parâmetros a seguir.
Parâmetro
Descrição
Database Account
Insira o nome da conta. O nome pode conter letras minúsculas, dígitos e sublinhados (_). Deve começar com uma letra e terminar com uma letra ou dígito. Comprimento máximo: 64 caracteres.
Account Type
Selecione System Admin Account. Leia e marque I have read and agree to changes to the ApsaraDB RDS Service Level Agreement caused by the creation of a system admin account.
Nota-
Se a opção System Admin Account não aparecer em Account Type, verifique se a instância atende a todos os pré-requisitos listados acima. Caso a instância cumpra todos os requisitos e a opção ainda não apareça, execute uma migração de zona e atualize a página Accounts.
-
Para obter informações sobre outros tipos de conta, consulte Contas padrão e privilegiadas e Conta de host.
New Password
Defina a senha da conta. Requisitos: comprimento de 8 a 32 caracteres; pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
!@#$%^&*()_+-=).Confirm Password
Insira a senha novamente.
Apply Password Policy
Opcional. Aplique uma política de senha para controlar o período de validade da senha da conta. Antes de aplicar uma política, configure a política de senha.
Description
Opcional. Insira uma descrição para a conta. Comprimento máximo: 256 caracteres.
-
Clique em OK.
Gerenciar a conta após a criação
Após criar a conta System Admin, gerencie-a na página Accounts. A coluna Actions oferece as seguintes opções:
|
Ação |
Descrição |
|
Reset Password |
Altera a senha da conta. Para mais detalhes, consulte Redefinir uma senha. |
|
Deactivate Account |
Desativa temporariamente a conta. |
|
Delete |
Remove permanentemente a conta. |
Limites e restrições
É permitida apenas uma conta System Admin por instância. Você pode excluir essa conta pelo console após a criação.
O Apsara Stack não suporta contas System Admin.
Nomes de conta reservados
O nome da conta System Admin não pode utilizar palavras reservadas ou nomes de sistema do SQL Server. Os seguintes nomes são reservados:
root, admin, eagleye, master, aurora, sysadmin, administrator, mssqld, public, securityadmin, serveradmin, setupadmin, processadmin, diskadmin, dbcreator, bulkadmin, tempdb, msdb, model, distribution, mssqlsystemresource, guest, dbo, login, sys, drc_rds$
Palavras-chave reservadas do SQL Server, como SELECT, INSERT, CREATE, ALTER, DROP, DELETE, UPDATE, EXEC, GRANT e todas as outras palavras reservadas T-SQL também são proibidas.
Recomendações de uso
Como a função SA possui permissões que excedem o controle do RDS for SQL Server, siga estas diretrizes:
Não opere o banco de dados
rdscoreem instâncias High-availability Edition ou Cluster Edition.Evite operar contas de sistema. Para mais detalhes, consulte Descrição da conta de sistema.
Não execute operações de backup físico no ambiente local. Essas operações afetam a capacidade de recuperação point-in-time (PITR) da instância. Utilize o recurso de backup integrado do RDS. Para mais detalhes, consulte Fazer backup de dados do SQL Server.
Não remova nem modifique objetos de alta disponibilidade em instâncias High-availability Edition ou Cluster Edition, como executar
DROP AVAILABILITY GROUP.Não armazene dados na unidade C (o disco do sistema).
-
Não modifique gatilhos existentes no nível de servidor na instância, incluindo:
[_$$_tr_$$_rds_alter_database][_$$_tr_$$_rds_alter_login][_$$_tr_$$_rds_create_database][_$$_tr_$$_rds_create_login][_$$_tr_$$_rds_drop_database][_$$_tr_$$_rds_drop_login][_$$_tr_$$_rds_server_role]
Não altere configurações principais do SQL Server, como a conta de inicialização ou a porta.
Não modifique a senha do Administrador do Windows.
Referências
Para criar uma conta System Admin via API, consulte CreateAccount - Criar uma conta de banco de dados.
Para criar uma conta padrão ou privilegiada, consulte Criar uma conta padrão ou privilegiada.
Para criar uma conta de host, consulte Conta de host.