操作場景
創(chuang)(chuang)建關系型數(shu)據庫(ku)實例時,系統默認同步創(chuang)(chuang)建管(guan)理員root賬號,您可根據業務需要(yao),添加其他賬號。
約束限制
實例必須處于開機狀(zhuang)態(tai)。
恢復中(zhong)的實例,不可進(jin)行該操作。
操作步驟
步驟 1 登錄管理控制臺。
步驟 2 單擊管理控制臺左上角的 ,選擇區域。
步驟 3 選擇“數(shu)據(ju)庫 > 關(guan)系型(xing)數(shu)據(ju)庫”。進入關(guan)系型(xing)數(shu)據(ju)庫信息頁面。
步驟 4 在“實(shi)例(li)管理”頁面,選擇目標實(shi)例(li),單(dan)擊實(shi)例(li)名稱,進入實(shi)例(li)的(de)“基(ji)本(ben)信息(xi)”頁。
步驟 5 在左側(ce)導航欄,單(dan)擊(ji)“賬(zhang)號管理(li)”,單(dan)擊(ji)“創建賬(zhang)號”。
步驟 6 在彈出框中,輸入賬號(hao)名稱(cheng)、密碼、權限和備(bei)注,單擊“確定(ding)”。
表 參數說明
| 參數 | 說明 |
|---|---|
| 賬號名稱 | 數據庫賬號名稱在1到128個字符之間,由字母、數字、中劃線或下劃線組成,不能包含其他特殊字符,不能和系統用戶名稱相同。系統用戶包括:rdsadmin, rdsuser, rdsbackup, rdsmirror。 |
| 密碼 |
|
| 權限 | 可(ke)以(yi)為創建的用戶指定角(jiao)色權限,包括(kuo)CREATEDB、CREATEROLE、REPLICATION。
|
| 備注 | 長度可在0~512個字符之間。 |
步驟 7 數(shu)據庫賬號添加成功(gong)后,您可在當(dang)前實例的賬號列表中(zhong),對(dui)其進行管理。
----結束
root用戶權限說明
RDS for PostgreSQL開(kai)放了root用(yong)戶權(quan)限。為(wei)了便于用(yong)戶使用(yong)RDS for PostgreSQL并保證在無操作風險的前提(ti)下(xia),為(wei)root用(yong)戶在特定場景(jing)進行了提(ti)權(quan)。
各個版(ban)本root用戶(hu)提權情況見下表。
表 root用戶權限說明
| 版本 | 是否提權 | 提權起始版本 |
|---|---|---|
| pgcore9 | 否 | 不涉及 |
| pgcore10 | 否 | 不涉及 |
| pgcore11 | 是 | 11.11 |
| pgcore12 | 是 | 12.6 |
| pgcore13 | 是 | 13.2 |
pgcore14 | 是 | 14.4 |
pgcore15 | 是 | 15.4 |
pgcore16 | 是 | 16.2 |
root提權涉及以下場景:
創建事件觸發器
創建包裝器
創建邏輯復制-發布
創建邏輯復制-訂閱
查詢和維護復制源
創(chuang)建replication用戶
創建全文索(suo)引模板以(yi)及Parser
對系(xi)統表執行vacuum
對(dui)系統表執行analyze
創建插件
授予用戶某個對象的權限