Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Criar uma conta de banco de dados com permissões de System Admin

Última atualização: Jun 26, 2026

Uma conta System Admin (SA) concede acesso irrestrito a todas as operações do SQL Server e ignora todas as verificações de segurança. A criação de uma conta SA em uma instância RDS for SQL Server permite migrar rapidamente softwares on-premises para a nuvem.

Pré-requisitos

Atenda às seguintes condições:

  • Faça login no console com uma conta Alibaba Cloud, não com um usuário RAM.

  • A instância RDS for SQL Server deve atender a todos os requisitos abaixo:

    Requisito

    Suportado

    Não suportado

    Edição da instância

    Basic Edition, High-availability Edition (SQL Server 2012 e posterior), Cluster Edition

    --

    Tipo de instância

    Uso geral, Dedicado

    Compartilhado

    Método de faturamento

    Assinatura, pagamento conforme o uso

    Serverless

    Tipo de rede

    Virtual private cloud (VPC)

    Rede clássica

  • A instância foi criada dentro do período exigido:

    • High-availability Edition ou Cluster Edition: em ou após 1º de janeiro de 2021

    • Basic Edition: em ou após 2 de setembro de 2022

Nota

Para verificar quando uma instância foi criada, acesse a página Basic Information e localize o campo Created At em Status. Para alterar de rede clássica para VPC, consulte Alterar o tipo de rede.

Impacto no SLA

A criação de uma conta System Admin remove a instância da cobertura do Contrato de Nível de Serviço (SLA) do ApsaraDB RDS. Como a função SA possui permissões que vão além do controle do RDS for SQL Server, você assume a responsabilidade pelo ambiente de execução da instância.

  • O uso normal e o serviço pós-venda não são afetados.

  • Instâncias sem uma conta System Admin permanecem totalmente cobertas pelo SLA.

Procedimento

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Clique em Create Account e configure os parâmetros a seguir.

    Parâmetro

    Descrição

    Database Account

    Insira o nome da conta. O nome pode conter letras minúsculas, dígitos e sublinhados (_). Deve começar com uma letra e terminar com uma letra ou dígito. Comprimento máximo: 64 caracteres.

    Account Type

    Selecione System Admin Account. Leia e marque I have read and agree to changes to the ApsaraDB RDS Service Level Agreement caused by the creation of a system admin account.

    Nota
    • Se a opção System Admin Account não aparecer em Account Type, verifique se a instância atende a todos os pré-requisitos listados acima. Caso a instância cumpra todos os requisitos e a opção ainda não apareça, execute uma migração de zona e atualize a página Accounts.

    • Para obter informações sobre outros tipos de conta, consulte Contas padrão e privilegiadas e Conta de host.

    New Password

    Defina a senha da conta. Requisitos: comprimento de 8 a 32 caracteres; pelo menos três dos seguintes tipos de caracteres: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais (!@#$%^&*()_+-=).

    Confirm Password

    Insira a senha novamente.

    Apply Password Policy

    Opcional. Aplique uma política de senha para controlar o período de validade da senha da conta. Antes de aplicar uma política, configure a política de senha.

    Description

    Opcional. Insira uma descrição para a conta. Comprimento máximo: 256 caracteres.

  4. Clique em OK.

Gerenciar a conta após a criação

Após criar a conta System Admin, gerencie-a na página Accounts. A coluna Actions oferece as seguintes opções:

Ação

Descrição

Reset Password

Altera a senha da conta. Para mais detalhes, consulte Redefinir uma senha.

Deactivate Account

Desativa temporariamente a conta.

Delete

Remove permanentemente a conta.

Limites e restrições

  • É permitida apenas uma conta System Admin por instância. Você pode excluir essa conta pelo console após a criação.

  • O Apsara Stack não suporta contas System Admin.

Nomes de conta reservados

O nome da conta System Admin não pode utilizar palavras reservadas ou nomes de sistema do SQL Server. Os seguintes nomes são reservados:

root, admin, eagleye, master, aurora, sysadmin, administrator, mssqld, public, securityadmin, serveradmin, setupadmin, processadmin, diskadmin, dbcreator, bulkadmin, tempdb, msdb, model, distribution, mssqlsystemresource, guest, dbo, login, sys, drc_rds$

Palavras-chave reservadas do SQL Server, como SELECT, INSERT, CREATE, ALTER, DROP, DELETE, UPDATE, EXEC, GRANT e todas as outras palavras reservadas T-SQL também são proibidas.

Recomendações de uso

Como a função SA possui permissões que excedem o controle do RDS for SQL Server, siga estas diretrizes:

  • Não opere o banco de dados rdscore em instâncias High-availability Edition ou Cluster Edition.

  • Evite operar contas de sistema. Para mais detalhes, consulte Descrição da conta de sistema.

  • Não execute operações de backup físico no ambiente local. Essas operações afetam a capacidade de recuperação point-in-time (PITR) da instância. Utilize o recurso de backup integrado do RDS. Para mais detalhes, consulte Fazer backup de dados do SQL Server.

  • Não remova nem modifique objetos de alta disponibilidade em instâncias High-availability Edition ou Cluster Edition, como executar DROP AVAILABILITY GROUP.

  • Não armazene dados na unidade C (o disco do sistema).

  • Não modifique gatilhos existentes no nível de servidor na instância, incluindo:

    • [_$$_tr_$$_rds_alter_database]

    • [_$$_tr_$$_rds_alter_login]

    • [_$$_tr_$$_rds_create_database]

    • [_$$_tr_$$_rds_create_login]

    • [_$$_tr_$$_rds_drop_database]

    • [_$$_tr_$$_rds_drop_login]

    • [_$$_tr_$$_rds_server_role]

  • Não altere configurações principais do SQL Server, como a conta de inicialização ou a porta.

  • Não modifique a senha do Administrador do Windows.

Referências