您可以通過RDS控制台或API介面為RDS SQL Server執行個體建立普通帳號、高許可權帳號和全域唯讀帳號。
適用範圍
執行個體的第一個帳號必須建立為高許可權帳號或超級許可權帳號(SA許可權)。
所有規格執行個體均可建立高許可權帳號與普通帳號,符合以下條件的執行個體可建立全域唯讀帳號:
資料庫版本:SQL Server 2016及以上。
規格類型系列類型:通用型或獨享型。
帳號數量限制:
普通帳號:無數量限制。
高許可權帳號:每個執行個體至多一個高許可權帳號。
全域唯讀帳號:每個執行個體至多兩個全域唯讀帳號。
帳號許可權規則
高許可權帳號管理規則
操作環境 | 許可權行為說明 |
建立高許可權帳號 | 建立時該帳號將自動獲得已有資料庫的db_owner角色許可權,無需額外手動授權。 |
新增資料庫 |
|
刪除高許可權帳號 |
|
重新建立高許可權帳號 |
|
普通帳號管理規則
操作環境 | 許可權行為說明 |
建立普通帳號 |
|
新增資料庫 |
|
刪除普通帳號 |
|
重新建立同名普通帳號 |
|
全域唯讀帳號管理規則
操作環境 | 許可權行為說明 |
建立全域唯讀帳號 |
|
新增資料庫 | 對於新建立的資料庫(建立帳號之後新增的資料庫),該帳號自動擁有隻讀存取權限,無需手動授權或變更範圍。 |
刪除全域唯讀帳號 |
|
重新建立全域唯讀帳號 |
|
注意事項
設定強密碼:為保障資料庫的安全,請將資料庫帳號的密碼設定為強密碼,並定期更換。您也可以為帳號設定密碼原則,以控制帳號密碼的使用時間長度,增強帳號的安全性。
最小許可權原則:分配資料庫帳號許可權時,請按最小許可權原則和業務角色建立帳號,併合理分配唯讀和讀寫權限。必要時可以把資料庫帳號和資料庫拆分成更小粒度,使每個資料庫帳號只能訪問其業務之內的資料。如果不需要資料庫寫入操作,請分配唯讀許可權。
建立帳號
訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。
在左側導覽列單擊帳號管理。
單擊建立帳號,設定如下參數。
說明SQL Server執行個體的第一個帳號必須為高許可權帳號或超級許可權帳號。建立高許可權帳號或超級許可權帳號之後才能建立普通帳號或全域唯讀帳號。
高許可權帳號
參數
說明
資料庫帳號
填寫資料庫帳號名稱,需由小寫字母、數字、底線組成,以字母開頭,以字母或數字結尾。帳號名稱不能與關鍵字重複。
帳號類型
選擇高許可權帳號,一個執行個體僅支援有一個高許可權帳號。
新密碼
填寫帳號密碼。要求如下:
長度為8~32個字元。
由大寫字母、小寫字母、數字、特殊字元中的任意三種組成。
特殊字元為
!@#$%^&*()_+-=。
確認密碼
填寫與新密碼一致的欄位,需確保密碼輸入正確。
應用密碼原則
應用密碼原則可以控制帳號密碼的使用時間長度,增強帳號的安全性。應用前您需要先設定帳號密碼原則。
備忘
輸入備忘說明,最多256個字元。
普通帳號
參數
說明
資料庫帳號
填寫資料庫帳號名稱,需由小寫字母、數字、底線組成,以字母開頭,以字母或數字結尾。帳號名稱不能與關鍵字重複。
帳號類型
選擇普通帳號,一個執行個體支援有多個普通帳號。
授權資料庫:
您可以為普通帳號授權一個或多個資料庫,並為其設定不同的許可權。若尚未建立資料庫,該值可以為空白,後續為帳號重新授權資料庫即可。授權操作如下:
在未授權資料庫欄中,選中要授權的資料庫。
單擊
,將資料庫添加到已授權資料庫欄中。為該帳號設定資料庫許可權,可設定為讀寫(DML)、只讀或所有者。許可權詳情,請參見帳號許可權列表。
新密碼
填寫帳號密碼。要求如下:
長度為8~32個字元。
由大寫字母、小寫字母、數字、特殊字元中的任意三種組成。
特殊字元為
!@#$%^&*()_+-=。
確認密碼
填寫與新密碼一致的欄位,需確保密碼輸入正確。
應用密碼原則
應用密碼原則可以控制帳號密碼的使用時間長度,增強帳號的安全性。應用前您需要先設定帳號密碼原則。
備忘
輸入備忘說明,最多256個字元。
全域唯讀帳號
參數
說明
資料庫帳號
填寫資料庫帳號名稱,需由小寫字母、數字、底線組成,以字母開頭,以字母或數字結尾。帳號名稱不能與關鍵字重複。
帳號類型
選擇全域唯讀帳號,該帳號建立後將自動擁有執行個體內所有已存在資料庫的唯讀許可權,且對建立資料庫自動生效。
新密碼
填寫帳號密碼。要求如下:
長度為8~32個字元。
由大寫字母、小寫字母、數字、特殊字元中的任意三種組成。
特殊字元為
!@#$%^&*()_+-=。
確認密碼
填寫與新密碼一致的欄位,需確保密碼輸入正確。
應用密碼原則
應用密碼原則可以控制帳號密碼的使用時間長度,增強帳號的安全性。應用前您需要先設定帳號密碼原則。
備忘
輸入備忘說明,最多256個字元。
單擊確定,重新整理後即可查看已建立的帳號。
相關文檔
通過控制台建立SA許可權的資料庫帳號。
通過API(CreateAccount)建立不同類型的資料庫帳號。
通過API(DeleteAccount)刪除不同類型的資料庫帳號。




