RDS SQL Server支持创建主机账号,允许您通过堡垒机连接到RDS SQL Server主机管理数据库。
前提条件
- 实例版本如下:
- RDS SQL Server集群系列(2017企业版、2019企业版)
- RDS SQL Server高可用系列(2012标准版、2012企业版、2016标准版、2016企业版、2017标准版、2019标准版)
- 实例规格为通用型或独享型。
- 登录的阿里云账号为主账号。
- 实例的创建时间为2021年1月1日或之后。
说明
- 该功能当前仅面向定向客户开放支持,若有需求,请通过客户经理申请。
- 创建时间可在基本信息页内的运行状态中查看。
注意事项
警告 因主机账号具备最高管理权限,开启后,产品将不再提供SLA保障。
- 聚石塔不支持创建主机账号。
- 主机账号名称不能为如下的任何一个:
root|admin|eagleye|master|aurora|sysadmin|administrator|mssqld|public|securityadmin|serveradmin|setupadmin|processadmin|diskadmin|dbcreator|bulkadmin|tempdb|msdb|model|distribution|mssqlsystemresource|guest|add|except|percent|all|exec|plan|alter|execute|precision|and|exists|primary|any|exit|print|as|fetch|proc|asc|file|procedure|authorization|fillfactor|public|backup|for|raiserror|begin|foreign|read|between|freetext|readtext|break|freetexttable|reconfigure|browse|from|references|bulk|full|replication|by|function|restore|cascade|goto|restrict|case|grant|return|check|group|revoke|checkpoint|having|right|close|holdlock|rollback|clustered|identity|rowcount|coalesce|identity_insert|rowguidcol|collate|identitycol|rule|column|if|save|commit|in|schema|compute|index|select|constraint|inner|session_user|contains|insert|set|containstable|intersect|setuser|continue|into|shutdown|convert|is|some|create|join|statistics|cross|key|system_user|current|kill|table|current_date|left|textsize|current_time|like|then|current_timestamp|lineno|to|current_user|load|top|cursor|national|tran|database|nocheck|transaction|dbcc|nonclustered|trigger|deallocate|not|truncate|declare|null|tsequal|default|nullif|union|delete|of|unique|deny|off|update|desc|offsets|updatetext|disk|on|use|distinct|open|user|distributed|opendatasource|values|double|openquery|varying|drop|openrowset|view|dummy|openxml|waitfor|dump|option|when|else|or|where|end|order|while|errlvl|outer|with|escape|over|writetext||dbo|login|sys|drc_rds
操作步骤
步骤1:创建主机账号
- 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
- 在左侧导航栏单击账号管理。
- 切换至主机账号页签,单击创建账号,设置如下参数。
参数 说明 主机账号名 长度为2~64个字符,由小写字母、数字或下划线组成。但需要以字母开头,以字母或数字结尾。 账号类型 当前仅支持选择普通账号。 密码 设置账号密码。要求如下:
- 长度为8~32个字符。
- 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
- 特殊字符为
!@#$%^&*()_+-=
确认密码 输入与密码一致的字段,以确保密码正确输入。 备注 输入备注说明,最多256个字符。 - 勾选我已阅读并同意创建主机账号对《RDS 服务等级协议》的变更行为。
- 单击确定。
- (可选)已创建的主机账号支持通过该账号操作列的重置密码和删除对账号进行管理。
步骤2:堡垒机配置
完成创建主机账号后,您还需要配置堡垒机,用于登录RDS SQL Server主机。
步骤3:通过堡垒机登录RDS SQL Server主机
- 登录云盾堡垒机控制台。
- 在顶部菜单栏,选择堡垒机所在的地域。
- 获取已创建堡垒机的公网连接地址。
- 登录堡垒机。
- 如果您使用的是Windows系统:
- 打开远程桌面连接,在计算机参数后填写已获取的堡垒机公网连接地址及端口号63389,格式为:
xxxx.bastionhost.aliyuncs.com:63389
。说明 Windows系统可通过Ctrl+Q
搜索远程桌面连接。 - 输入堡垒机用户名及密码。
- 打开远程桌面连接,在计算机参数后填写已获取的堡垒机公网连接地址及端口号63389,格式为:
- 如果您使用的是macOS系统:
推荐您使用Microsoft Remote Desktop工具连接堡垒机,输入Connection name、PC name、User name和Password参数。
参数 取值示例 解释 Connection name ServerHostConnection 连接名称,自定义。 PC name xxxx.bastionhost.aliyuncs.com:63389
堡垒机公网连接地址及端口号 User name和Password User name:testuser 堡垒机用户名和密码,参见步骤2:堡垒机配置。
- 如果您使用的是Windows系统:
- 在堡垒机中双击您需要登录的RDS SQL Server主机,堡垒机将连接到RDS SQL Server主机。