用户指南—账号和安全—管理数据库账号

简介: PolarDB-X实例支持高权限账号和普通账号,本文介绍账号的相关管理操作。

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码5.png
  7. 在弹出的对话框中,输入新密码并确认密码,单击确定说明账号密码需满足如下要求:
    • 密码长度需为8~32个字符。
    • 需由大写字母、小写字母、数字、特殊字符中的任意三种组成。
    • 特殊字符为:@#$%^&+=

修改普通账号的权限

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改权限6.png
  7. 在弹出的对话框中,选中一个或多个数据库,单击图标将其从左侧未授权数据库添加到右侧已授权数据库
  8. 在右侧已授权数据库中,为目标数据库选择权限。7.png

  9. 说明
    • 支持的权限为读写只读仅DML仅DDL只读+索引
    • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的对应权限按钮,如全部仅DDL
  1. 单击确定

删除账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的删除8.png
  7. 在弹出的对话框中,单击确定
相关文章
|
5月前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 API 网关 2025 年 7 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要。
|
JSON Kubernetes Linux
k8s备份恢复实践--velero
使用Velero备份k8资源到minio,阿里云oss,七牛云Kodo
768 8
|
Oracle 关系型数据库 MySQL
OceanBase兼容性
【8月更文挑战第13天】OceanBase兼容性
1489 5
|
分布式计算 大数据 数据处理
技术评测:MaxCompute MaxFrame——阿里云自研分布式计算框架的Python编程接口
随着大数据和人工智能技术的发展,数据处理的需求日益增长。阿里云推出的MaxCompute MaxFrame(简称“MaxFrame”)是一个专为Python开发者设计的分布式计算框架,它不仅支持Python编程接口,还能直接利用MaxCompute的云原生大数据计算资源和服务。本文将通过一系列最佳实践测评,探讨MaxFrame在分布式Pandas处理以及大语言模型数据处理场景中的表现,并分析其在实际工作中的应用潜力。
461 2
|
机器学习/深度学习 监控 算法
了解量化交易领域基本概念
了解量化交易领域基本概念
507 0
|
存储 网络安全 开发工具
Git 协同开发详解:从基础命令到多人协作
Git 协同开发详解:从基础命令到多人协作
345 0
|
Kubernetes 安全 搜索推荐
在K8S中,二进制与Kubeadm安装有何区别?
在K8S中,二进制与Kubeadm安装有何区别?
|
存储 监控 Kubernetes
Docker学习路线10:容器安全
容器安全是实施和管理像Docker这样的容器技术的关键方面。它包括一组实践、工具和技术,旨在保护容器化应用程序及其运行的基础架构。在本节中,我们将讨论一些关键的容器安全考虑因素、最佳实践和建议。
972 1
|
Java Windows
【IDEA】IDEA开启并配置services窗口
【IDEA】IDEA开启并配置services窗口
3176 0
【IDEA】IDEA开启并配置services窗口
|
Java
深入理解static的作用以及被static修饰的变量、方法、块
static关键字有以下三种使用方法: 1.被static修饰的变量属于静态变量,类变量,可以通过类名,变量名直接引用,不需要进行new一个新类。 2.被static修饰的方法属于静态方法,类方法,可以通过类名,方法名直接引用,而不需要new出来一个对象 3.静态块,用于初始化一个类的时候进行一些操作,静态变量、静态方法和静态代码块都只执行一次,而且只在初始化的时候执行。
512 1