Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Modify account permissions

Última atualização: Jun 26, 2026

Este tópico lista as permissões e os escopos dos diferentes tipos de conta no ApsaraDB RDS for SQL Server. Você pode modificar as permissões de contas padrão e privilegiadas. Uma conta de administrador do sistema tem todas as permissões em todos os bancos de dados, e não é possível modificar essas permissões.

Permissões de conta

Por motivos de segurança, o ApsaraDB RDS for SQL Server restringe certas permissões. A Alibaba Cloud fornece procedimentos armazenados para executar essas operações restritas. Para obter mais informações, consulte procedimentos armazenados.

Nota

O console do ApsaraDB RDS permite conceder permissões no nível de banco de dados. Para conceder permissões mais granulares em objetos específicos de um banco de dados, como tabelas, use instruções SQL padrão no SQL Server. Para obter mais informações, consulte o tutorial oficial da Microsoft GRANT object permissions.

Conta de administrador do sistema

  • Escopo: Todos os bancos de dados na instância

  • Permissões: Uma conta de administrador do sistema tem todas as permissões na instância do SQL Server. Para obter mais informações, consulte o tutorial oficial da Microsoft Database Permissions.

Tipo

Funções

Permissões

Todas as permissões

  • Função no nível de servidor: sysadmin

  • Função no nível de banco de dados: db_owner

Permissões no nível de servidor

  • CONNECT SQL

  • SHUTDOWN

  • CREATE ENDPOINT

  • CREATE ANY DATABASE

  • CREATE AVAILABILITY GROUP

  • ALTER ANY LOGIN

  • ALTER ANY CREDENTIAL

  • ALTER ANY ENDPOINT

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER ANY DATABASE

  • ALTER RESOURCES

  • ALTER SETTINGS

  • ALTER TRACE

  • ALTER ANY AVAILABILITY GROUP

  • ADMINISTER BULK OPERATIONS

  • AUTHENTICATE SERVER

  • EXTERNAL ACCESS ASSEMBLY

  • VIEW ANY DATABASE

  • VIEW ANY DEFINITION

  • VIEW SERVER STATE

  • CREATE DDL EVENT NOTIFICATION

  • CREATE TRACE EVENT NOTIFICATION

  • ALTER ANY EVENT NOTIFICATION

  • ALTER SERVER STATE

  • UNSAFE ASSEMBLY

  • ALTER ANY SERVER AUDIT

  • CREATE SERVER ROLE

  • ALTER ANY SERVER ROLE

  • ALTER ANY EVENT SESSION

  • CONNECT ANY DATABASE

  • IMPERSONATE ANY LOGIN

  • SELECT ALL USER SECURABLES

  • CONTROL SERVER

Permissões no nível de banco de dados

  • CREATE TABLE

  • CREATE VIEW

  • CREATE PROCEDURE

  • CREATE FUNCTION

  • CREATE RULE

  • CREATE DEFAULT

  • BACKUP DATABASE

  • BACKUP LOG

  • CREATE DATABASE

  • CREATE TYPE

  • CREATE ASSEMBLY

  • CREATE XML SCHEMA COLLECTION

  • CREATE SCHEMA

  • CREATE SYNONYM

  • CREATE AGGREGATE

  • CREATE ROLE

  • CREATE MESSAGE TYPE

  • CREATE SERVICE

  • CREATE CONTRACT

  • CREATE REMOTE SERVICE BINDING

  • CREATE ROUTE

  • CREATE QUEUE

  • CREATE SYMMETRIC KEY

  • CREATE ASYMMETRIC KEY

  • CREATE FULLTEXT CATALOG

  • CREATE CERTIFICATE

  • CREATE DATABASE DDL EVENT NOTIFICATION

  • CONNECT

  • CONNECT REPLICATION

  • CHECKPOINT

  • SUBSCRIBE QUERY NOTIFICATIONS

  • AUTHENTICATE

  • SHOWPLAN

  • ALTER ANY USER

  • ALTER ANY ROLE

  • ALTER ANY APPLICATION ROLE

  • ALTER ANY COLUMN ENCRYPTION KEY

  • ALTER ANY COLUMN MASTER KEY

  • ALTER ANY SCHEMA

  • ALTER ANY ASSEMBLY

  • ALTER ANY DATABASE SCOPED CONFIGURATION

  • ALTER ANY DATASPACE

  • ALTER ANY EXTERNAL DATA SOURCE

  • ALTER ANY EXTERNAL FILE FORMAT

  • ALTER ANY MESSAGE TYPE

  • ALTER ANY CONTRACT

  • ALTER ANY SERVICE

  • ALTER ANY REMOTE SERVICE BINDING

  • ALTER ANY ROUTE

  • ALTER ANY FULLTEXT CATALOG

  • ALTER ANY SYMMETRIC KEY

  • ALTER ANY ASYMMETRIC KEY

  • ALTER ANY CERTIFICATE

  • ALTER ANY SECURITY POLICY

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • REFERENCES

  • EXECUTE

  • ALTER ANY DATABASE DDL TRIGGER

  • ALTER ANY DATABASE EVENT NOTIFICATION

  • ALTER ANY DATABASE AUDIT

  • ALTER ANY DATABASE EVENT SESSION

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

  • VIEW DEFINITION

  • TAKE OWNERSHIP

  • ALTER

  • ALTER ANY MASK

  • UNMASK

  • EXECUTE ANY EXTERNAL SCRIPT

  • CONTROL

Contas padrão e privilegiadas

Escopo: Os bancos de dados autorizados para a conta.

Tipo

Funções

Permissões

Proprietário

  • Funções no nível de servidor

    • public

    • processadmin

    • setupadmin

  • Funções no nível de banco de dados

    • public

    • db_owner

Permissões no nível de servidor

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Permissões no nível de banco de dados

  • CREATE TABLE

  • CREATE VIEW

  • CREATE PROCEDURE

  • CREATE FUNCTION

  • CREATE RULE

  • CREATE DEFAULT

  • CREATE TYPE

  • CREATE ASSEMBLY

  • CREATE XML SCHEMA COLLECTION

  • CREATE SCHEMA

  • CREATE SYNONYM

  • CREATE AGGREGATE

  • CREATE ROLE

  • CREATE MESSAGE TYPE

  • CREATE SERVICE

  • CREATE CONTRACT

  • CREATE REMOTE SERVICE BINDING

  • CREATE ROUTE

  • CREATE QUEUE

  • CREATE SYMMETRIC KEY

  • CREATE ASYMMETRIC KEY

  • CREATE FULLTEXT CATALOG

  • CREATE CERTIFICATE

  • CREATE DATABASE DDL EVENT NOTIFICATION

  • CONNECT

  • CONNECT REPLICATION

  • CHECKPOINT

  • SUBSCRIBE QUERY NOTIFICATIONS

  • AUTHENTICATE

  • SHOWPLAN

  • ALTER ANY USER

  • ALTER ANY ROLE

  • ALTER ANY APPLICATION ROLE

  • ALTER ANY COLUMN ENCRYPTION KEY

  • ALTER ANY COLUMN MASTER KEY

  • ALTER ANY SCHEMA

  • ALTER ANY ASSEMBLY

  • ALTER ANY DATABASE SCOPED CONFIGURATION

  • ALTER ANY DATASPACE

  • ALTER ANY EXTERNAL DATA SOURCE

  • ALTER ANY EXTERNAL FILE FORMAT

  • ALTER ANY MESSAGE TYPE

  • ALTER ANY CONTRACT

  • ALTER ANY SERVICE

  • ALTER ANY REMOTE SERVICE BINDING

  • ALTER ANY ROUTE

  • ALTER ANY FULLTEXT CATALOG

  • ALTER ANY SYMMETRIC KEY

  • ALTER ANY ASYMMETRIC KEY

  • ALTER ANY CERTIFICATE

  • ALTER ANY SECURITY POLICY

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • REFERENCES

  • EXECUTE

  • ALTER ANY DATABASE DDL TRIGGER

  • ALTER ANY DATABASE EVENT NOTIFICATION

  • ALTER ANY DATABASE AUDIT

  • ALTER ANY DATABASE EVENT SESSION

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

  • VIEW DEFINITION

  • TAKE OWNERSHIP

  • ALTER

  • ALTER ANY MASK

  • UNMASK

  • EXECUTE ANY EXTERNAL SCRIPT

  • CONTROL

Somente leitura

  • Funções no nível de servidor

    • public

    • processadmin

    • setupadmin

  • Funções no nível de banco de dados

    • public

    • db_datareader

Permissões no nível de servidor

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Permissões no nível de banco de dados

  • CONNECT

  • SHOWPLAN

  • SELECT

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

Leitura/Gravação (DML)

  • Funções no nível de servidor

    • public

    • processadmin

    • setupadmin

  • Funções no nível de banco de dados

    • public

    • db_datareader

    • db_datawriter

Permissões no nível de servidor

  • CONNECT SQL

  • ALTER ANY LOGIN

  • ALTER ANY LINKED SERVER

  • ALTER ANY CONNECTION

  • ALTER TRACE

  • VIEW ANY DATABASE

  • VIEW SERVER STATE

  • ALTER SERVER STATE

Permissões no nível de banco de dados

  • CONNECT

  • SHOWPLAN

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • KILL DATABASE CONNECTION

  • VIEW ANY COLUMN ENCRYPTION KEY DEFINITION

  • VIEW ANY COLUMN MASTER KEY DEFINITION

  • VIEW DATABASE STATE

Conta global de somente leitura

  • Escopo: Todos os bancos de dados de usuário na instância.

  • Tipo de permissão: Somente leitura. Essa permissão se aplica automaticamente a novos bancos de dados.

Modificar permissões de conta

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Localize a conta que deseja modificar e clique em Change Permissions na coluna Actions.

  4. No painel Edit Account Permissions, configure as permissões da conta:

    • Para modificar os bancos de dados autorizados, selecione um ou mais bancos de dados e clique em image.png ou image.png para configurar as permissões.

    • Para modificar o nível de permissão, na seção Authorized Databases, selecione um nível de permissão:

      • Read-Only: Concede a função de banco de dados db_datareader no SQL Server.

      • Read/Write (DML): Concede as funções de banco de dados db_datawriter e db_datareader no SQL Server.

      • Owner: Concede a função de banco de dados db_owner no SQL Server.

      Para obter mais informações sobre funções no nível de banco de dados, consulte a documentação oficial da Microsoft.

  5. Clique em OK.

Perguntas frequentes

  • P: Por que não consigo criar uma tabela no meu banco de dados do ApsaraDB RDS for SQL Server usando uma conta com permissões de Leitura/Gravação (DML)?

  • R: Contas com o nível de permissão Leitura/Gravação (DML) são mapeadas para as funções padrão de banco de dados do SQL Server db_datareader e db_datawriter. Essas funções não incluem a permissão CREATE TABLE. Para obter mais informações, consulte Permissões de conta. Se precisar criar tabelas no banco de dados, use um dos seguintes métodos:

    • Método 1: Execute instruções SQL padrão no SQL Server. Para obter mais informações, consulte os tutoriais oficiais da Microsoft GRANT Database Permissions e Database-Level Roles.

    • Método 2: No console do ApsaraDB RDS, acesse a página Accounts e altere o nível de permissão da conta para Owner. O nível de permissão Owner inclui a permissão para criar tabelas, mas também concede permissões amplas. Conceda esse nível de permissão com cautela. Para obter instruções, consulte Modificar permissões de conta.

    Se precisar conceder apenas a permissão CREATE TABLE a uma conta, recomendamos o uso do Método 1. Esse método oferece um nível de segurança mais alto.