检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
假设我有一个数据库实例,想让另一个账号或者同一个主账号下的子账号登录这个实例,并且不允许另一个账号或者子账号看到数据库列表中的其他数据库实例,也不想让其他用户知道数据库密码,可以共享数据库实例给他人。 前提条件 两个账号或一个账号下两个子账号。 已获取子账号的UID(User ID)。
登录华为云数据库实例 本文介绍如何在数据管理服务中登录华为云数据库。 华为云数据库实例创建成功后,数据管理服务会自动创建一条管理员账号的实例登录信息,输入密码即可登录数据库实例。 如果您想使用其他非管理员账号登录该数据库实例,您需要先新建一条数据库实例登录信息。具体操作请参见新增数据库实例登录信息。
账号管理 角色管理 父主题: PostgreSQL
账号管理 用户管理 父主题: DDM
账号管理 用户管理 角色管理 父主题: DDS
账号管理 角色管理 父主题: GeminiDB Cassandra
账号管理 创建用户 编辑用户信息 删除用户信息 父主题: RDS for MariaDB
账号管理 创建用户 编辑用户信息 删除用户信息 父主题: TaurusDB
账号管理 角色管理 父主题: GaussDB
账号管理 创建数据库用户 修改数据库用户 删除数据库用户 父主题: MySQL
账号管理 登录名 库用户管理 库角色管理 父主题: RDS for SQL Server
* TO 'db_read_only'@'%'; FLUSH PRIVILEGES; 主账号通过DAS共享只读数据库功能给IAM子账号。 使用主账号登录数据管理服务控制台。 使用只读数据库账号新增一条登录信息。 在左侧导航栏选择“开发工具”,在“由我创建的数据库实例登录”页面,单击“新增数据库实例登录”。
管理共享数据库实例登录信息 使用主账号登录数据管理服务后可查看当前账号下所有被分享出去的数据库实例登录信息,包含共享人、被共享人、被分享的数据库实例、数据库引擎版本、数据库来源、登录用户名、创建时间等信息。 使用须知 只有使用主账号登录数据管理服务后才可使用该功能。 该功能只展示
登录目标数据库实例。 在顶部菜单栏选择“账号管理”>“用户管理”,进入用户管理页面。 在用户管理列表中,选择指定的用户名操作栏中的“编辑”,进行用户信息编辑页面。 图1 编辑用户信息 在用户信息编辑页面,填选用户信息,设置全局权限及编辑对象权限,单击“保存”,在SQL预览弹出框中,单击“确定”。
登录”,登录目标数据库实例。 在顶部菜单栏选择“账号管理”>“用户管理”,进入用户管理页面。 在用户管理列表中,选择指定的用户名操作栏中的“编辑”,进入用户信息编辑页面。 在用户信息编辑页面,修改基本信息,高级选项、全局权限及对象权限后,单击“保存”。 图1 编辑用户信息 暂不支
SELECT 对于指定对象(例如:全局或者单库)的查询权限。 INSERT 对于指定对象插入数据的权限。 UPDATE 对于指定对象更新数据的权限。 DELETE 对于指定对象删除数据的权限。 CREATE 对于指定对象创建数据库和表的权限。 DROP 对于指定对象删除数据库,表和视图的权限。
SELECT 对于指定对象(例如:全局或者单库)的查询权限。 INSERT 对于指定对象插入数据的权限。 UPDATE 对于指定对象更新数据的权限。 DELETE 对于指定对象删除数据的权限。 CREATE 对于指定对象创建数据库和表的权限。 DROP 对于指定对象删除数据库,表和视图的权限。
权限校验就由数据库账号自身的权限来接管了。 您可以通过IAM自定义权限策略来控制子账号是否能增删改数据连接、能否登录数据库连接,但是进入数据库后,IAM无法再干涉用户执行SQL命令,此时只有数据库账号权限可以发挥作用。 相关内容 如何通过DAS实现只读账号登录数据库。 父主题:
对于指定对象删除数据库的权限。 ALTER 对于指定对象修改数据库的权限。 INDEX 对于指定对象查询索引的权限。 INSERT 对于指定对象插入数据的权限。 DELETE 对于指定对象删除数据的权限。 UPDATE 对于指定对象更新数据的权限。 SELECT 对于指定对象查询数据的权限。
创建当前数据库实例的账号和目前登录的账号属于同一个云账号。 创建的数据库实例需要和数据管理服务在同一个Region下。 登录数据库实例 此处以华为云数据库实例为例介绍如何登录数据库实例。华为云数据库实例创建成功后,数据管理服务会自动创建一条管理员账号的实例登录信息,输入密码即可登录数据库实例。