用户指南—账号和安全—管理数据库账号

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
简介: PolarDB-X实例支持高权限账号和普通账号,本文介绍账号的相关管理操作。

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码

账号类型

PolarDB-X实例支持如下两种数据库账号类型:

账号类型 建库数量 说明
高权限账号 500
  • 只能通过控制台或API进行创建和管理。
  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。
  • 拥有更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。
  • 拥有实例下所有数据库的所有权限,可以断开任意账号的连接。
普通账号 500
  • 可以通过控制台、API或SQL语句进行创建和管理。
  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。
  • 需要手动给普通账号授予特定数据库的权限。
  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。


说明

  • 账号创建后无法切换账号类型,但您可以删除该账号后重新创建一个账号类型不同但名称相同的账号。
  • 如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

您可以在控制台上对账号进行如下操作:

创建账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 在弹出的对话框中,设置如下参数。
参数 说明
账号名 填写账号名称。

说明 账号名称需满足如下要求:

  • 由小写字母、数字或下划线组成,长度不超过16个字符。
  • 以字母开头,以字母或数字结尾。
  • 不能和已有的账号名重复。
账号类型 您可以选择账号类型为高权限账号普通账号

说明 每个PolarDB-X 2.0实例最多只允许创建1个高权限账号。

授权数据库 为该账号授予一个或多个数据库的权限。
  1. 选中一个或多个数据库,单击image图标将其从左侧未授权数据库添加到右侧已授权数据库
  2. 在右侧已授权数据库中,为目标数据库选择权限。

说明

  • 仅当账号类型为普通账号时,支持该配置。
  • 该参数为非必填项,您也可以在账号创建完成后再给账号授权。
  • 支持的权限为读写只读仅DML仅DDL只读+索引
  • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的权限对应按钮,如全部读写
密码 设置账号密码。

说明 账号密码需满足如下要求:

  • 密码长度需为8~32个字符。
  • 由大写字母、小写字母、数字、特殊字符中的任意三种组成。
  • 特殊字符为:@#$%^&+=
确认密码 再次输入密码。
备注说明 备注该账号的相关信息,便于后续账号管理。该参数为非必填项,最多支持256个字符。

重置密码

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改密码5.png
  7. 在弹出的对话框中,输入新密码并确认密码,单击确定说明账号密码需满足如下要求:
    • 密码长度需为8~32个字符。
    • 需由大写字母、小写字母、数字、特殊字符中的任意三种组成。
    • 特殊字符为:@#$%^&+=

修改普通账号的权限

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的修改权限6.png
  7. 在弹出的对话框中,选中一个或多个数据库,单击图标将其从左侧未授权数据库添加到右侧已授权数据库
  8. 在右侧已授权数据库中,为目标数据库选择权限。7.png

  9. 说明
    • 支持的权限为读写只读仅DML仅DDL只读+索引
    • 如果要为多个数据库批量设置相同的权限,可以单击已授权数据库框右上角的对应权限按钮,如全部仅DDL
  1. 单击确定

删除账号

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 账号管理
  6. 账号管理页,单击目标账号右侧操作栏中的删除8.png
  7. 在弹出的对话框中,单击确定
相关实践学习
Polardb-x 弹性伸缩实验
本实验主要介绍如何对PolarDB-X进行手动收缩扩容,了解PolarDB-X 中各个节点的含义,以及如何对不同配置的PolarDB-x 进行压测。
相关文章
|
29天前
|
SQL 关系型数据库 数据库
OceanBase数据库常见问题之录入租户管理员密码时,提示密码检验失败如何解决
OceanBase 是一款由阿里巴巴集团研发的企业级分布式关系型数据库,它具有高可用、高性能、可水平扩展等特点。以下是OceanBase 数据库使用过程中可能遇到的一些常见问题及其解答的汇总,以帮助用户更好地理解和使用这款数据库产品。
|
安全 关系型数据库 数据库
Postgresql 数据库用户权限授权(用户角色分配模式)
为了更方面和安全地管理数据库用户账号权限安全,实现通过用户角色代理的模式,实现用户账号功能授权的模式
15121 2
Postgresql 数据库用户权限授权(用户角色分配模式)
|
4月前
|
关系型数据库 Linux 数据库
阿里云数据库镜像如何登录账号
阿里云数据库镜像是一种方便快捷的方式,使得开发者可以在自己的本地电脑上进行数据库的开发和测试,而无需在云端进行复杂的环境配置。本文将详细讲解如何通过阿里云数据库镜像登录账号。一、准备环境在开始之前,你需要确保已经安装了阿里云数据库镜像,并在本地电脑上成功配置了数据库环境。如果你还没有安装,可以参考阿里云提供的安装。
|
1月前
|
SQL 关系型数据库 MySQL
阿里云数据库使用方法,从购买、创建数据库账号密码到连接数据库全流程
阿里云数据库使用方法,从购买、创建数据库账号密码到连接数据库全流程,阿里云数据库怎么使用?阿里云百科整理阿里云数据库从购买到使用全流程,阿里云支持MySQL、SQL Server、PostgreSQL和MariaDB等数据库引擎,阿里云数据库具有高可用、高容灾特性,阿里云提供数据库备份、恢复、迁移全套解决方案
344 0
|
1月前
|
DataWorks 关系型数据库 数据处理
DataWorks常见问题之如何批量获得任务的数据库名字
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
35 6
|
6月前
|
存储 关系型数据库 MySQL
MySQL数据库引擎及账号管理
MySQL数据库引擎及账号管理
20 0
|
2月前
|
SQL 关系型数据库 数据库
DMS问题之创建adb的账号点确认没反应如何解决
DMS(Data Management Service)是阿里云提供的一站式数据管理服务,支持数据开发、维护、治理等多种功能;本合集着重于介绍DMS的功能特点、操作流程和最佳实践,帮助用户高效进行数据管理和维护。
52 3
|
3月前
|
SQL 安全 数据库
SQL数据库权限管理-10个数据库角色
SQL数据库通过预定义的数据库角色,对用户权限进行精细化管理,这些角色分别赋予不同级别的数据访问、操作和管理权限,旨在简化安全配置并确保数据库资源得到妥善保护和合理使用。
54 0
|
5月前
|
DataWorks 数据库 数据安全/隐私保护
在DataWorks中导出的数据库可能存在权限问题
在DataWorks中导出的数据库可能存在权限问题
38 1
|
10月前
|
SQL 存储 安全
数据库权限管理概述
数据库权限管理概述
206 0