Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como criar usuários em um cluster Azure HorizonDB.
Para saber como criar e gerenciar usuários da assinatura do Azure e seus privilégios, consulte o artigo sobre controle de acesso baseado em função do Azure (Azure RBAC) ou veja como personalizar funções.
A conta do administrador do servidor
Ao criar seu cluster Azure HorizonDB pela primeira vez, você fornece um nome de autenticação de administrador de cluster e uma senha. Para obter mais informações, consulte Criar um cluster Azure HorizonDB para ver a abordagem passo a passo. Como o nome de autenticação do administrador do cluster é um nome personalizado, você pode encontrar o nome de usuário do administrador do servidor escolhido no portal do Azure.
O cluster Azure HorizonDB é criado com três funções padrão. Você pode ver essas funções executando o comando: SELECT rolname FROM pg_roles;
- azure_pg_admin
- azuresu
- seu usuário administrador do servidor
Sua autenticação de administrador é um membro da função azure_pg_admin. No entanto, a conta de administrador não faz parte da azuresu função. Como esse serviço é um serviço de PaaS gerenciado, somente a Microsoft faz parte da função de superusuário.
O mecanismo PostgreSQL usa privilégios para controlar o acesso a objetos de banco de dados, conforme discutido na documentação do produto PostgreSQL. No Azure HorizonDB, o usuário administrador do servidor recebe estes privilégios: LOGIN, NOSUPERUSER, INHERIT, CREATEDB e CREATEROLE.
A autenticação do administrador do cluster pode criar mais usuários e conceder a esses usuários a azure_pg_admin função. Além disso, a autenticação do administrador do cluster pode criar usuários e funções menos privilegiados que têm acesso a bancos de dados e esquemas individuais.
Como criar mais usuários administradores no Azure HorizonDB
Obter o nome de usuário do administrador e as informações de conexão. Você precisa do nome completo do servidor e das credenciais de entrada do administrador para se conectar ao cluster Azure HorizonDB. Você pode encontrar facilmente o nome do servidor e as informações de entrada na página Visão Geral do servidor ou na página Propriedades no portal do Azure.
Use a conta de administrador e a senha para se conectar ao cluster Azure HorizonDB. Use sua ferramenta de cliente preferencial, como pgAdmin ou psql. Se você não tiver certeza de como se conectar, consulte Criar um cluster Azure HorizonDB.
Edite e execute o código SQL a seguir. Substitua seu novo nome de usuário pelo valor
<new_user>do espaço reservado e substitua a senha do espaço reservado por sua própria senha forte.CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>'; GRANT azure_pg_admin TO <new_user>;
Como criar usuários de banco de dados no Azure HorizonDB
Observação
Não inclua nenhuma informação pessoal, sensível ou confidencial em nomes de recursos (por exemplo, nome de tabela, nome de banco de dados) e tags de recursos. Os dados que você insere nesses campos não são considerados dados do cliente.
Obter o nome de usuário do administrador e as informações de conexão. Você precisa do nome completo do servidor e das credenciais de entrada do administrador para se conectar ao cluster Azure HorizonDB. Você pode encontrar facilmente o nome do servidor e as informações de entrada na página Visão Geral do servidor ou na página Propriedades no portal do Azure.
Use a conta de administrador e a senha para se conectar ao cluster Azure HorizonDB. Use sua ferramenta de cliente preferencial, como PostgreSQL para Visual Studio Code, pgAdmin ou psql.
Edite e execute o código SQL a seguir. Substitua o valor do marcador
<db_user>pelo novo nome de usuário desejado e o valor do marcador<newdb>pelo nome do seu próprio banco de dados. Substitua a senha padrão por uma senha forte de sua escolha.Esse código SQL cria um novo banco de dados e cria um novo usuário no cluster Azure HorizonDB e concede privilégio de conexão ao novo banco de dados para esse usuário.
CREATE DATABASE <newdb>; CREATE USER <db_user> PASSWORD '<StrongPassword!>'; GRANT CONNECT ON DATABASE <newdb> TO <db_user>;Usando uma conta de administrador, talvez seja necessário conceder outros privilégios para proteger os objetos no banco de dados. Para obter mais informações, consulte a documentação do PostgreSQL para obter mais detalhes sobre funções de banco de dados e privilégios. Por exemplo:
GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;Se um usuário criar uma "função" de tabela, a tabela pertence a esse usuário. Se outro usuário precisar de acesso à tabela, você deverá conceder privilégios ao outro usuário no nível da tabela.
Por exemplo:
GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;Entre no servidor, especificando o banco de dados designado, usando o novo nome de usuário e senha. Este exemplo mostra a linha de comando psql. Com esse comando, você será solicitado a fornecer a senha para o nome de usuário. Substitua seu próprio nome de servidor, nome de banco de dados e nome de usuário.
psql --host="{clustername}.{clusteridentifier}.{region}.horizondb.azure.com" --port=5432 --username=db_user --dbname=newdb