Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como criar novas contas de usuário para interagir com um servidor do Banco de Dados do Azure para MySQL.
Note
Este artigo faz referência ao termo escravo, que a Microsoft não usa mais. Quando o termo é removido do software, ele é removido deste artigo.
Ao criar seu servidor Banco de Dados do Azure para MySQL, você fornece um nome de usuário e senha do administrador do servidor. Para obter mais informações, consulte Início Rápido: Criar uma instância do Banco de Dados do Azure para MySQL com o portal do Azure. Você pode encontrar o nome de usuário do administrador do servidor no portal do Azure.
O usuário administrador do servidor tem estes privilégios:
SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER
Depois de criar um servidor Banco de Dados do Azure para MySQL, use a primeira conta de administrador do servidor para criar mais usuários e conceder acesso de administrador a eles. Você também pode usar a conta de administrador do servidor para criar usuários menos privilegiados com acesso a esquemas de banco de dados individuais.
Note
Não há suporte para o privilégio SUPER nem para a função DBA. Para obter mais detalhes, consulte a documentação de privilégios com suporte.
O plug-in caching_sha2_password relacionado à senha está habilitado por padrão.
Para habilitar o plug-in validate_password, consulte Procedimentos armazenados integrados no Banco de Dados do Azure para MySQL.
Criar um banco de dados
Obtenha as informações de conexão e o nome de usuário do administrador.
Para se conectar ao servidor de banco de dados, você precisa do nome completo do servidor e das credenciais de entrada do administrador. Você pode encontrar facilmente o nome do servidor e as informações de entrada na visão geral do servidor ou na página Propriedades no portal do Azure.
Use a conta de administrador e a senha para se conectar ao servidor de banco de dados. Use sua ferramenta de cliente preferencial, MySQL Workbench, mysql.exeou HeidiSQL.
Edite e execute o código SQL a seguir. Substitua o valor de espaço reservado
db_userpelo novo nome de usuário. Substitua o valortestdbdo marcador pelo nome do banco de dados.
Esse código SQL cria um novo banco de dados chamado testdb. Em seguida, ele torna um novo usuário no serviço MySQL e concede a esse usuário todos os privilégios para o novo esquema de banco de dados (testdb.*).
CREATE DATABASE testdb;
Criar um usuário não administrador
Você pode criar um usuário não administrador usando a CREATE USER instrução MySQL.
CREATE USER 'db_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT ALL PRIVILEGES ON testdb . * TO 'db_user'@'%';
FLUSH PRIVILEGES;
Verificar as permissões do usuário
Para exibir os privilégios permitidos para o usuário db_user no testdb banco de dados, execute a SHOW GRANTS instrução MySQL.
USE testdb;
SHOW GRANTS FOR 'db_user'@'%';
Conectar-se ao banco de dados com o novo usuário
Entre no servidor, especifique o banco de dados designado e use o novo nome de usuário e senha. Este exemplo mostra a linha de comando MySQL. Ao usar esse comando, você será solicitado a fornecer a senha do usuário. Use seu próprio nome de servidor, nome de banco de dados e nome de usuário. Veja como se conectar na tabela a seguir.
--host mydemoserver.mysql.database.azure.com --database testdb --user db_user -p
Limitar privilégios para um usuário
Para restringir o tipo de operações que um usuário pode executar no banco de dados, adicione explicitamente as operações na instrução GRANT . Consulte o seguinte exemplo:
CREATE USER 'new_master_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'new_master_user'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
Sobre azure_superuser
Criar servidores com um usuário chamado azure_superuser. Microsoft criou uma conta do sistema para gerenciar o servidor e lidar com monitoramento, backups e manutenção regular. Os engenheiros de chamada também podem usar essa conta para acessar o servidor durante um incidente usando a autenticação de certificado e devem solicitar acesso por meio de processos JIT (just-in-time).