Este tópico lista as permissões e os escopos dos diferentes tipos de conta no ApsaraDB RDS for SQL Server. Você pode modificar as permissões de contas padrão e privilegiadas. Uma conta de administrador do sistema tem todas as permissões em todos os bancos de dados, e não é possível modificar essas permissões.
Permissões de conta
Por motivos de segurança, o ApsaraDB RDS for SQL Server restringe certas permissões. A Alibaba Cloud fornece procedimentos armazenados para executar essas operações restritas. Para obter mais informações, consulte procedimentos armazenados.
O console do ApsaraDB RDS permite conceder permissões no nível de banco de dados. Para conceder permissões mais granulares em objetos específicos de um banco de dados, como tabelas, use instruções SQL padrão no SQL Server. Para obter mais informações, consulte o tutorial oficial da Microsoft GRANT object permissions.
Conta de administrador do sistema
Escopo: Todos os bancos de dados na instância
Permissões: Uma conta de administrador do sistema tem todas as permissões na instância do SQL Server. Para obter mais informações, consulte o tutorial oficial da Microsoft Database Permissions.
|
Tipo |
Funções |
Permissões |
|
Todas as permissões |
|
|
Contas padrão e privilegiadas
Escopo: Os bancos de dados autorizados para a conta.
|
Tipo |
Funções |
Permissões |
|
Proprietário |
|
|
|
Somente leitura |
|
|
|
Leitura/Gravação (DML) |
|
|
Conta global de somente leitura
Escopo: Todos os bancos de dados de usuário na instância.
Tipo de permissão: Somente leitura. Essa permissão se aplica automaticamente a novos bancos de dados.
Modificar permissões de conta
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Accounts.
Localize a conta que deseja modificar e clique em Change Permissions na coluna Actions.
-
No painel Edit Account Permissions, configure as permissões da conta:
Para modificar os bancos de dados autorizados, selecione um ou mais bancos de dados e clique em
ou
para configurar as permissões.-
Para modificar o nível de permissão, na seção Authorized Databases, selecione um nível de permissão:
Read-Only: Concede a função de banco de dados
db_datareaderno SQL Server.Read/Write (DML): Concede as funções de banco de dados
db_datawriteredb_datareaderno SQL Server.Owner: Concede a função de banco de dados
db_ownerno SQL Server.
Para obter mais informações sobre funções no nível de banco de dados, consulte a documentação oficial da Microsoft.
Clique em OK.
Perguntas frequentes
P: Por que não consigo criar uma tabela no meu banco de dados do ApsaraDB RDS for SQL Server usando uma conta com permissões de Leitura/Gravação (DML)?
-
R: Contas com o nível de permissão Leitura/Gravação (DML) são mapeadas para as funções padrão de banco de dados do SQL Server
db_datareaderedb_datawriter. Essas funções não incluem a permissãoCREATE TABLE. Para obter mais informações, consulte Permissões de conta. Se precisar criar tabelas no banco de dados, use um dos seguintes métodos:Método 1: Execute instruções SQL padrão no SQL Server. Para obter mais informações, consulte os tutoriais oficiais da Microsoft GRANT Database Permissions e Database-Level Roles.
Método 2: No console do ApsaraDB RDS, acesse a página Accounts e altere o nível de permissão da conta para Owner. O nível de permissão Owner inclui a permissão para criar tabelas, mas também concede permissões amplas. Conceda esse nível de permissão com cautela. Para obter instruções, consulte Modificar permissões de conta.
Se precisar conceder apenas a permissão
CREATE TABLEa uma conta, recomendamos o uso do Método 1. Esse método oferece um nível de segurança mais alto.