创建账号

本文介绍如何为RDS MySQL或RDS MySQL Serverless实例的数据库创建管理账号。

前提条件

已创建RDS MySQL实例Serverless实例

说明

如果需要为阿里云账号创建子账号并授权子账号管理某些实例,请参见创建RAM用户

账号类型

RDS MySQL或RDS MySQL Serverless实例支持两种数据库账号:高权限账号和普通账号。您可以在控制台管理所有账号和数据库,账号拥有的具体权限请参见账号权限列表

说明

账号创建后,账号类型无法切换,您可以删除账号后重新创建同名账号。

账号类型

说明

高权限账号

  • 只能通过控制台或API创建和管理。

  • 一个实例中只能创建一个高权限账号,可以管理所有普通账号和数据库。

  • 开放了更多权限,可满足个性化和精细化的权限管理需求,例如可按用户分配不同表的查询权限。

  • 拥有实例下所有数据库的权限。

  • 可以断开任意账号的连接。

普通账号

  • 可以通过控制台、API或者SQL语句创建和管理。

  • 一个实例可以创建多个普通账号,具体的数量与实例内核有关。

  • 普通账号默认仅拥有登录数据库的权限,您需要手动给普通账号授予其他特定的权限。更多信息,请参见修改账号权限

  • 普通账号不能创建和管理其他账号,也不能断开其他账号的连接。

账号类型

建库数量

建表数量

用户数

高权限账号

不限

<20万

与实例内核参数相关

普通权限账号

500

<20万

与实例内核参数相关

说明

针对建库数量,底层文件系统可能对目录数量有限制。

创建高权限账号

  1. 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
  2. 在左侧导航栏单击账号管理

  3. 单击创建账号

  4. 设置以下参数。

    参数

    说明

    数据库账号

    填写账号名称。要求如下:

    • MySQL 5.6支持账号长度为2~16个字符,MySQL 8.0和5.7支持账号长度为2~32个字符。

    • 由字母、数字或下划线组成。

    • 以字母开头,以字母或数字结尾。

    • 不能和已有的账号名重复。

    • 普通账号名与高权限账号名不能互相类似,例如:高权限账号名Test1,普通账号名不能为test1等。

    • 不能包含保留关键字。

    账号类型

    此处选择高权限账号

    密码

    设置账号密码。要求如下:

    • 长度为8~32个字符。

    • 由大写字母、小写字母、数字、特殊字符中的三种及以上类型组成。

    • 特殊字符为!@#$%^&*()_+-=

    说明

    现在您可以为RDS MySQL 5.7版本实例定制灵活的数据库密码策略,更多信息,请参见自定义密码策略

    确认密码

    再次输入密码。

    备注说明

    备注该账号的相关信息,便于后续账号管理。最多支持256个字符。字符中不能包含http://https://

  5. 单击确定

重置账号权限

如果高权限账号自身出现问题,例如权限被意外回收(REVOKE ),您可以通过重置账号权限的方法恢复。

  1. 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
  2. 在左侧导航栏单击账号管理

  3. 单击 高权限账号右侧的重置账号权限

  4. 输入高权限账号密码,单击确定重置账号权限。

创建普通账号

  1. 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
  2. 在左侧导航栏单击账号管理

  3. 单击创建账号

  4. 设置以下参数。

    参数

    说明

    数据库账号

    填写账号名称。要求如下:

    • MySQL 5.6支持账号长度为2~16个字符,MySQL 8.0和5.7支持账号长度为2~32个字符。

    • 由字母、数字或下划线组成。

    • 以字母开头,以字母或数字结尾。

    • 不能和已有的账号名重复。

    • 普通账号名与高权限账号名不能互相类似,例如:高权限账号名Test1,普通账号名不能为test1等。

    • 不能包含保留关键字。

    账号类型

    此处选择普通账号

    授权数据库

    为该账号授予一个或多个数据库的权限。本参数可以留空,在创建账号后再给账号授权。

    1. 从左侧选中一个或多个数据库,单击>添加到右侧。

    2. 在右侧框中,为某个数据库选择读写(DDL+DML)只读仅DDL只DML

      如果要为多个数据库批量设置相同的权限,则单击右侧框里右上角的按钮,如全部设读写

      说明

      不同权限的详细说明请参见账号权限列表

    密码

    设置账号密码。要求如下:

    • 长度为8~32个字符。

    • 由大写字母、小写字母、数字、特殊字符中的三种及以上类型组成。

    • 特殊字符为!@#$%^&*()_+-=

    说明

    现在您可以为RDS MySQL 5.7版本实例定制灵活的数据库密码策略,更多信息,请参见自定义密码策略

    确认密码

    再次输入密码。

    备注说明

    备注该账号的相关信息,便于后续账号管理。最多支持256个字符。字符中不能包含http://https://

  5. 单击确定

常见问题

相关API

API

描述

CreateAccount

创建RDS实例的数据库账号。