【笔记】用户指南—账号和安全—管理数据库账号

简介: PolarDB-X实例支持高权限账号和普通账号,本文介绍账号的相关管理操作。

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&amp;&#43;&#61;<br /></li></ul></td></tr><tr style="height:33px"><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">确认密码</td><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">再次输入密码。</td></tr><tr style="height:33px"><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">备注说明</td><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">备注该账号的相关信息&#xff0c;便于后续账号管理。该参数为非必填项&#xff0c;最多支持256个字符。</td></tr></tbody></table></div><ol style="list-style-type:decimal;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li><br /></li></ol><h2 style="padding:7px 0px;margin:0px;font-weight:700;font-size:24px;line-height:32px">重置密码</h2><ol style="list-style-type:decimal;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li>登录<a href="https://polardb-x.console.aliyun.com/" target="_blank" rel="noopener noreferrer">云原生分布式数据库控制台</a>。</li><li>在页面左上角选择目标实例所在地域。</li><li>在<strong>实例列表</strong>页&#xff0c;单击<strong>PolarDB-X 2.0</strong>页签。</li><li>找到目标实例&#xff0c;单击实例ID。</li><li>在左侧导航栏中&#xff0c;单击<strong><strong>配置与管理</strong> &gt; <strong>账号管理</strong></strong>。</li><li>在<strong>账号管理</strong>页&#xff0c;单击目标账号右侧<strong>操作</strong>栏中的<strong>修改密码</strong>。<span class="lake-card-margin-top lake-card-margin-bottom"><img src="https://ucc.alicdn.com/pic/developer-ecology/d951c04e0093456aaae53795919e5773.png" class="image lake-drag-image" alt="5.png" title="5.png" style="width:1593px" /></span></li><li>在弹出的对话框中&#xff0c;输入新密码并确认密码&#xff0c;单击<strong>确定</strong>。<strong>说明</strong>账号密码需满足如下要求&#xff1a;</li></ol><ul style="list-style-type:none;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li><ul style="list-style-type:circle;margin:0px;padding-left:23px"><li>密码长度需为8~32个字符。</li><li>需由大写字母、小写字母、数字、特殊字符中的任意三种组成。</li><li>特殊字符为&#xff1a;&#64;#$%^&+=

修改普通账号的权限

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改权限6.png
  7. 在弹出的对话框中,选中一个或多个数据库,单击图标将其从左侧未授权数据库添加到右侧已授权数据库
  8. 在右侧已授权数据库中,为目标数据库选择权限。7.png

  9. 说明
    • 支持的权限为读写只读仅DML仅DDL只读+索引
    • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的对应权限按钮,如全部仅DDL
  1. 单击确定

删除账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的删除8.png
  7. 在弹出的对话框中,单击确定
相关文章
|
SQL Oracle 安全
免费 Oracle 各版本 离线帮助使用和介绍
免费 Oracle 各版本 离线帮助使用和介绍
325 2
|
SQL 关系型数据库 MySQL
阿里云数据库使用方法,从购买、创建数据库账号密码到连接数据库全流程
阿里云数据库使用方法,从购买、创建数据库账号密码到连接数据库全流程,阿里云数据库怎么使用?阿里云百科整理阿里云数据库从购买到使用全流程,阿里云支持MySQL、SQL Server、PostgreSQL和MariaDB等数据库引擎,阿里云数据库具有高可用、高容灾特性,阿里云提供数据库备份、恢复、迁移全套解决方案
1358 0
|
数据采集 监控 数据可视化
场景解决方案丨突破成本限制,中小企业如何快速搭建后台管理系统
在信息化时代,业务数据激增及技术成本下降推动了数字化转型。大型企业凭借经济和技术优势巩固市场地位,而中小企业则需寻找新的增长点以保持竞争力。企业后台管理系统涵盖行政、财务、人力资源等功能,旨在提高运营效率和优化资源配置。然而,中小企业面临预算有限、开发时间紧迫、技术资源匮乏及维护成本高昂等问题。易知微提供的解决方案通过低代码平台简化配置操作,覆盖多种应用场景,如办公OA、采购管理和物流运输等,助力中小企业快速搭建后台管理系统,降低成本并提升效率。
|
Docker 容器
docker 设置国内镜像源
docker 设置国内镜像源
91639 1
|
SQL 数据库 索引
SQL Server开启变更数据捕获(CDC)
SQL Server开启变更数据捕获(CDC)
|
消息中间件 缓存 Java
【多线程学习】深入探究定时器的重点和应用场景
【多线程学习】深入探究定时器的重点和应用场景
496 1
|
应用服务中间件 Shell Linux
通过 Consul-Template 实现动态配置Nginx负载服务
Consul-Template提供了一个便捷的方式从Consul中获取存储的值,Consul-Template守护进程会查询Consul实例来更新系统上指定的任何模板。当更新完成后,模板还可以选择运行一些任意的命令。
2478 0
|
测试技术 API Python
Python3 新一代Http请求库Httpx使用(详情版)(下)
Python3 新一代Http请求库Httpx使用(详情版)
1804 0
|
XML JSON 数据格式
XmlRPC协议详解(一款不支持原生异步请求的协议)
XmlRPC是一种基于XML(eXtensible Markup Language)的远程过程调用协议。它使用简单的文本格式进行通信,将请求和响应数据封装在XML中,广泛应用于Web服务和分布式系统中。
629 0
|
安全 Java
Java 泛型使用(类、方法、接口协议、类型通配符、通配符上下限)
Java 泛型使用(类、方法、接口协议、类型通配符、通配符上下限)
284 0