【笔记】用户指南—账号和安全—管理数据库账号

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
简介: PolarDB-X实例支持高权限账号和普通账号,本文介绍账号的相关管理操作。

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&amp;&#43;&#61;<br /></li></ul></td></tr><tr style="height:33px"><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">确认密码</td><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">再次输入密码。</td></tr><tr style="height:33px"><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">备注说明</td><td style="text-align:left;min-width:90px;font-size:14px;white-space:normal;border:1px solid rgb( 217 , 217 , 217 );padding:4px 8px">备注该账号的相关信息&#xff0c;便于后续账号管理。该参数为非必填项&#xff0c;最多支持256个字符。</td></tr></tbody></table></div><ol style="list-style-type:decimal;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li><br /></li></ol><h2 style="padding:7px 0px;margin:0px;font-weight:700;font-size:24px;line-height:32px">重置密码</h2><ol style="list-style-type:decimal;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li>登录<a href="https://polardb-x.console.aliyun.com/" target="_blank" rel="noopener noreferrer">云原生分布式数据库控制台</a>。</li><li>在页面左上角选择目标实例所在地域。</li><li>在<strong>实例列表</strong>页&#xff0c;单击<strong>PolarDB-X 2.0</strong>页签。</li><li>找到目标实例&#xff0c;单击实例ID。</li><li>在左侧导航栏中&#xff0c;单击<strong><strong>配置与管理</strong> &gt; <strong>账号管理</strong></strong>。</li><li>在<strong>账号管理</strong>页&#xff0c;单击目标账号右侧<strong>操作</strong>栏中的<strong>修改密码</strong>。<span class="lake-card-margin-top lake-card-margin-bottom"><img src="https://ucc.alicdn.com/pic/developer-ecology/d951c04e0093456aaae53795919e5773.png" class="image lake-drag-image" alt="5.png" title="5.png" style="width:1593px" /></span></li><li>在弹出的对话框中&#xff0c;输入新密码并确认密码&#xff0c;单击<strong>确定</strong>。<strong>说明</strong>账号密码需满足如下要求&#xff1a;</li></ol><ul style="list-style-type:none;margin:0px;padding-left:23px;font-size:14px;color:rgb( 38 , 38 , 38 );line-height:1.74;letter-spacing:0.05em;outline-style:none"><li><ul style="list-style-type:circle;margin:0px;padding-left:23px"><li>密码长度需为8~32个字符。</li><li>需由大写字母、小写字母、数字、特殊字符中的任意三种组成。</li><li>特殊字符为&#xff1a;&#64;#$%^&+=

修改普通账号的权限

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改权限6.png
  7. 在弹出的对话框中,选中一个或多个数据库,单击图标将其从左侧未授权数据库添加到右侧已授权数据库
  8. 在右侧已授权数据库中,为目标数据库选择权限。7.png

  9. 说明
    • 支持的权限为读写只读仅DML仅DDL只读+索引
    • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的对应权限按钮,如全部仅DDL
  1. 单击确定

删除账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的删除8.png
  7. 在弹出的对话框中,单击确定
相关文章
|
运维 JavaScript 应用服务中间件
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
1562 0
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
如何查看CentOS 7 虚拟机的IP地址
这篇文章介绍了如何在CentOS 7虚拟机中查看IP地址的方法。虽然具体内容没有提供,但通常在CentOS系统中,可以通过打开终端并使用`ifconfig`命令(或在最新版本中使用`ip addr`命令)来查看网络接口的IP地址。如果需要查看特定网络接口的详细信息,可以使用`ifconfig 接口名称`或`ip addr show 接口名称`。
如何查看CentOS 7 虚拟机的IP地址
|
Prometheus 监控 Cloud Native
Gin 集成 prometheus 客户端实现注册和暴露指标
Gin 集成 prometheus 客户端实现注册和暴露指标
411 0
|
存储 监控 调度
【Flink】怎么提交的实时任务,有多少Job Manager?
【4月更文挑战第18天】【Flink】怎么提交的实时任务,有多少Job Manager?
|
存储 关系型数据库 MySQL
mysql手动事务
mysql手动事务
180 0
|
开发框架 小程序 前端开发
走进小程序【六】微信小程序架构之【视图层】万字详解1
走进小程序【六】微信小程序架构之【视图层】万字详解
965 0
走进小程序【六】微信小程序架构之【视图层】万字详解1
|
编译器 Linux Windows
R、RStudio的下载及安装及RStudio打开后空白的解决
R、RStudio的下载及安装及RStudio打开后空白的解决
|
存储 安全 算法
【BLE】 BLE安全管理 - SM层剖析(3)
上一章介绍了配对流程的第二阶段,剖析了配对第二阶段的配对算法的选择和鉴权方式的选择。接下来就进入了ble配对的阶段三,在该阶段双方会根据生成的STK或LTK来生成其他的密钥,就是配对的密钥分配阶段。
623 0
【BLE】 BLE安全管理 - SM层剖析(3)