Todos os produtos
Search
Central de documentação

Resource Orchestration Service:ALIYUN::RDS::AccountPrivilege

Última atualização: Jun 27, 2026

Autoriza uma conta a acessar um banco de dados em uma instância do ApsaraDB RDS.

Nota

Se você criar recursos ALIYUN::RDS::Database e ALIYUN::RDS::Account na mesma pilha e usar o ALIYUN::RDS::AccountPrivilege para conceder permissões, defina a propriedade DependsOn no recurso ALIYUN::RDS::Database como o recurso ALIYUN::RDS::Account correspondente.

Sintaxe

{
  "Type": "ALIYUN::RDS::AccountPrivilege",
  "Properties": {
    "AccountPrivilege": String,
    "DBInstanceId": String,
    "DBName": String,
    "AccountName": String
  }
}

Propriedades

Propriedade

Tipo

Obrigatória

Editável

Descrição

Restrição

AccountPrivilege

String

Sim

Sim

Permissões a conceder à conta.

A quantidade de valores de AccountPrivilege deve corresponder à quantidade de valores de DBName.

Valores válidos:

  • ReadWrite: permissões de leitura e escrita

  • ReadOnly: permissão somente leitura

  • DDLOnly: apenas permissões de linguagem de definição de dados (DDL)

  • DMLOnly: apenas permissões de linguagem de manipulação de dados (DML)

  • DBOwner: permissões totais

Nota
  • Os valores ReadWrite, ReadOnly, DDLOnly e DMLOnly têm suporte no ApsaraDB RDS for MySQL ou ApsaraDB RDS for MariaDB.

  • Os valores ReadWrite, ReadOnly e DBOwner têm suporte no ApsaraDB RDS for SQL Server.

  • O valor DBOwner tem suporte no ApsaraDB RDS for PostgreSQL com discos em nuvem.

DBInstanceId

String

Sim

Não

ID da instância do ApsaraDB RDS.

Nenhuma.

DBName

String

Sim

Não

Nome do banco de dados ao qual conceder acesso.

Separe vários nomes por vírgulas (,).

AccountName

String

Sim

Não

Nome da conta.

Nenhuma.

Valores de retorno

Fn::GetAtt

Nenhum.

Exemplos

YAML

ROSTemplateFormatVersion: '2015-09-01'
Parameters:
  DBInstanceId:
    Type: String
    AssociationProperty: ALIYUN::RDS::Instance::InstanceId
Resources:
  AccountPrivilege:
    Type: ALIYUN::RDS::AccountPrivilege
    Properties:
      AccountPrivilege: ReadOnly
      DBInstanceId:
        Ref: DBInstanceId
      DBName: dev
      AccountName: DBUser
Outputs: {}

JSON

{
  "ROSTemplateFormatVersion": "2015-09-01",
  "Parameters": {
    "DBInstanceId": {
      "Type": "String",
      "AssociationProperty": "ALIYUN::RDS::Instance::InstanceId"
    }
  },
  "Resources": {
    "AccountPrivilege": {
      "Type": "ALIYUN::RDS::AccountPrivilege",
      "Properties": {
        "AccountPrivilege": "ReadOnly",
        "DBInstanceId": {
          "Ref": "DBInstanceId"
        },
        "DBName": "dev",
        "AccountName": "DBUser"
      }
    }
  },
  "Outputs": {}
}