Exclua contas padrão, privilegiadas e com privilégios de SA de uma instância do ApsaraDB RDS for SQL Server pelo console do ApsaraDB RDS ou pela operação de API DeleteAccount.
A exclusão é permanente e irreversível. Antes de excluir uma conta, confirme que nenhuma aplicação a utiliza — as conexões existentes falharão imediatamente após a exclusão. Atualize as credenciais da aplicação antes de prosseguir.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do ApsaraDB RDS for SQL Server
Acesso ao console do ApsaraDB RDS com permissões suficientes para gerenciar contas
Regras de permissão de conta
Entender como a exclusão afeta as permissões ajuda a evitar problemas inesperados de acesso.
Regras para contas privilegiadas
|
Cenário |
Comportamento |
|
Criar uma conta privilegiada |
Concede automaticamente a db_owner role para todos os bancos de dados existentes. Nenhuma concessão manual é necessária. |
|
Adicionar um banco de dados |
A conta não tem acesso aos bancos de dados criados após sua criação. Use a opção Modify the permission scope no console para conceder db_owner no novo banco de dados. |
|
Excluir uma conta privilegiada |
Remove permanentemente a conta e todas as suas permissões de banco de dados. A conta não poderá mais fazer login nem executar operações no banco de dados. |
|
Recriar uma conta privilegiada |
Independentemente do nome de usuário, o sistema concede automaticamente db_owner em todos os bancos de dados existentes na instância. Para bancos de dados criados posteriormente, modifique as permissões manualmente. |
Regras para contas padrão
|
Cenário |
Comportamento |
|
Criar uma conta padrão |
Especifique manualmente os bancos de dados autorizados e as permissões: Leitura/Escrita, Somente Leitura ou Proprietário. Se nenhum banco de dados for selecionado, a conta não terá acesso a nenhum banco de dados. |
|
Adicionar um banco de dados |
Sem acesso aos bancos de dados recém-criados por padrão, mesmo que a conta tenha recebido permissões anteriormente. Adicione manualmente o banco de dados à lista de autorização da conta e defina as permissões. |
|
Excluir uma conta padrão |
Todas as permissões de acesso ao banco de dados são removidas permanentemente. A conta não poderá mais fazer login e as conexões das aplicações associadas falharão. Atualize prontamente as credenciais da aplicação. |
|
Recriar uma conta padrão (mesmo nome) |
As permissões originais não são restauradas. A nova conta inicia sem permissões. Reautorize os bancos de dados e defina as permissões manualmente. |
Excluir uma conta
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância está localizada. Encontre a instância e clique em seu respectivo ID.
No painel de navegação à esquerda, clique em Accounts.
Localize a conta que deseja excluir e clique em Delete na coluna Actions.
Na caixa de diálogo, clique em OK.