Uma conta System Admin (SA) concede acesso irrestrito a todas as operações do SQL Server, ignorando todas as verificações de segurança. Criar uma conta SA em uma instância RDS for SQL Server permite migrar rapidamente softwares on-premises para a cloud.
Pré-requisitos
As seguintes condições devem ser atendidas:
Faça login no console com uma account da Alibaba Cloud, não com um usuário RAM.
-
A instância RDS for SQL Server deve atender a todos os requisitos abaixo:
Requisito
Suportado
Não suportado
Edição da instância
Basic Edition, High-availability Edition (SQL Server 2012 e posterior), Cluster Edition
--
Tipo de instância
General-purpose, Dedicated
Método de faturamento
Subscription, pagamento conforme o uso
Tipo de rede
Virtual private cloud (VPC)
Classic network
-
A instância foi criada dentro do período exigido:
High-availability Edition ou Cluster Edition: em ou após 1º de janeiro de 2021
Basic Edition: em ou após 2 de setembro de 2022
Para verificar quando uma instância foi criada, acesse a página Basic Information e localize o campo Created At em Status. Para alterar de classic network para VPC, consulte Change the network type.
Impacto no SLA
Criar uma conta System Admin remove a instância da cobertura do ApsaraDB RDS Service-Level Agreement (SLA). A função SA possui permissões que vão além do que o RDS for SQL Server pode controlar, portanto, o ambiente de execução da instância passa a ser sua responsabilidade.
O uso normal e o service pós-venda não são afetados.
Instâncias sem uma conta System Admin permanecem totalmente cobertas pelo SLA.
Procedimento
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, encontre a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Accounts.
-
Clique em Create Account e configure os parâmetros a seguir.
Parâmetro
Descrição
Database Account
Insira o nome da conta. O nome pode conter letras minúsculas, dígitos e sublinhados (_). Deve começar com uma letra e terminar com uma letra ou dígito. Comprimento máximo: 64 caracteres.
Account Type
Selecione System Admin Account. Leia e selecione I have read and agree to changes to the ApsaraDB RDS Service Level Agreement caused by the creation of a system admin account.
Nota-
Se a opção System Admin Account não aparecer em Account Type, verifique se a instância atende a todos os pré-requisitos listados acima. Caso a instância atenda a todos os pré-requisitos, mas a opção ainda não apareça, execute um zone migration e atualize a página Accounts.
-
Para obter informações sobre outros tipos de conta, consulte Standard and privileged accounts e Host account.
New Password
Defina a senha da conta. Requisitos: comprimento de 8 a 32 caracteres; pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (
!@#$%^&*()_+-=).Confirm Password
Insira a senha novamente.
Apply Password Policy
Opcional. Aplique uma política de senha para controlar o período de validade da senha da conta. Antes de aplicar uma política, configure the password policy primeiro.
Description
Opcional. Insira uma descrição para a conta. Comprimento máximo: 256 caracteres.
-
Clique em OK.
Gerencie a conta após a criação
Após criar a conta System Admin, gerencie-a na página Accounts. A coluna Actions oferece as seguintes opções:
|
Ação |
Descrição |
|
Reset Password |
Altera a senha da conta. Para mais detalhes, consulte Reset a password. |
|
Deactivate Account |
Desativa temporariamente a conta. |
|
Delete |
Remove permanentemente a conta. |
Limites e restrições
É permitida apenas uma conta System Admin por instância. A conta pode ser excluída do console após a criação.
O Apsara Stack não suporta contas System Admin.
Nomes de conta reservados
O nome da conta System Admin não pode usar palavras reservadas ou nomes de sistema do SQL Server. Os seguintes nomes são reservados:
root, admin, eagleye, master, aurora, sysadmin, administrator, mssqld, public, securityadmin, serveradmin, setupadmin, processadmin, diskadmin, dbcreator, bulkadmin, tempdb, msdb, model, distribution, mssqlsystemresource, guest, dbo, login, sys, drc_rds$
Palavras-chave reservadas do SQL Server, como SELECT, INSERT, CREATE, ALTER, DROP, DELETE, UPDATE, EXEC, GRANT e todas as outras palavras reservadas T-SQL também são proibidas.
Recomendações de uso
Como a função SA possui permissões que vão além do que o RDS for SQL Server pode controlar, siga estas diretrizes:
Não opere o banco de dados
rdscoreem instâncias High-availability Edition ou Cluster Edition.Evite operar contas de sistema. Para mais detalhes, consulte System account description.
Não execute operações de backup físico no ambiente local. Essas operações afetam a capacidade de recuperação point-in-time (PITR) da instância. Utilize o recurso de backup integrado do RDS. Para mais detalhes, consulte Back up SQL Server data.
Não remova nem modifique objetos de alta disponibilidade em instâncias High-availability Edition ou Cluster Edition, como executar
DROP AVAILABILITY GROUP.Não armazene dados na unidade C (o disco do sistema).
-
Não modifique triggers existentes no nível de servidor na instância, incluindo:
[_$$_tr_$$_rds_alter_database][_$$_tr_$$_rds_alter_login][_$$_tr_$$_rds_create_database][_$$_tr_$$_rds_create_login][_$$_tr_$$_rds_drop_database][_$$_tr_$$_rds_drop_login][_$$_tr_$$_rds_server_role]
Não altere configurações principais do SQL Server, como a conta de inicialização ou porta.
Não modifique a senha do Administrador do Windows.
Referências
Para criar uma conta System Admin por meio da API, consulte CreateAccount - Create a database account.
Para criar uma conta padrão ou privilegiada, consulte Create a standard or privileged account.
Para criar uma conta de host, consulte Host account.