Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como criar utilizadores dentro de um cluster Azure HorizonDB.
Para aprender a criar e gerir utilizadores por subscrição do Azure e os seus privilégios, consulte o artigo sobre controlo de acesso baseado em papéis do Azure (Azure RBAC) ou reveja como personalizar funções.
A conta de administrador do servidor
Quando cria pela primeira vez o seu cluster Azure HorizonDB, fornece um nome e palavra-passe de autenticação do administrador do cluster. Para mais informações, consulte Criar um cluster Azure HorizonDB para ver a abordagem passo a passo. Como o nome de autenticação do administrador do cluster é personalizado, pode encontrar o nome de utilizador de administrador do servidor escolhido no portal Azure.
O cluster Azure HorizonDB é criado com três funções padrão. Você pode ver essas funções executando o comando: SELECT rolname FROM pg_roles;
- azure_pg_admin
- azuresu
- seu usuário administrador do servidor
A sua conta de administrador é membro da função azure_pg_admin. No entanto, a conta de administrador não faz parte da azuresu função. Como esse serviço é um serviço de PaaS gerenciado, apenas a Microsoft faz parte da função de superusuário.
O mecanismo PostgreSQL usa privilégios para controlar o acesso a objetos de banco de dados, conforme discutido na documentação do produto PostgreSQL. No Azure HorizonDB, o utilizador administrador do servidor recebe estes privilégios: LOGIN, NOSUPERUSER, INHERIT, CREATEDB e CREATEROLE.
A autenticação do administrador do cluster pode criar mais utilizadores e conceder a esses utilizadores a função azure_pg_admin. Além disso, a autenticação de administrador de cluster pode criar utilizadores e papéis menos privilegiados que tenham acesso a bases de dados e esquemas individuais.
Como criar mais utilizadores administradores no Azure HorizonDB
Obtenha as informações de conexão e o nome de usuário do administrador. Precisa do nome completo do servidor e das credenciais de login de administrador para se ligar ao seu cluster Azure HorizonDB. Você pode encontrar facilmente o nome do servidor e as informações de entrada na página Visão geral do servidor ou na página Propriedades no portal do Azure.
Use a conta de administrador e a palavra-passe para se ligar ao seu cluster do Azure HorizonDB. Use sua ferramenta de cliente preferida, como pgAdmin ou psql. Se não tiver a certeza de como ligar, veja Criar um cluster Azure HorizonDB.
Edite e execute o seguinte código SQL. Substitua o seu novo nome de utilizador pelo valor
<new_user>provisório e substitua a palavra-passe provisória pela sua própria palavra-passe forte.CREATE USER <new_user> CREATEDB CREATEROLE PASSWORD '<StrongPassword!>'; GRANT azure_pg_admin TO <new_user>;
Como criar utilizadores de base de dados no Azure HorizonDB
Note
Não inclua qualquer informação pessoal, sensível ou confidencial nos nomes dos recursos (por exemplo, nome da tabela, nome da base de dados) e nas etiquetas de recursos. Os dados que insere nestes campos não são considerados dados do cliente.
Obtenha as informações de conexão e o nome de usuário do administrador. Precisa do nome completo do servidor e das credenciais de login de administrador para se ligar ao seu cluster Azure HorizonDB. Você pode encontrar facilmente o nome do servidor e as informações de entrada na página Visão geral do servidor ou na página Propriedades no portal do Azure.
Use a conta de administrador e a palavra-passe para se ligar ao seu cluster do Azure HorizonDB. Use a sua ferramenta cliente preferida, como PostgreSQL para Visual Studio Code, pgAdmin ou psql.
Edite e execute o seguinte código SQL. Substitua o valor do marcador de posição
<db_user>pelo novo nome de utilizador pretendido e o valor do marcador de posição<newdb>pelo nome da sua própria base de dados. Substitua a palavra-passe predefinida pela sua própria palavra-passe forte.Este código SQL cria uma nova base de dados, depois cria um novo utilizador no cluster Azure HorizonDB e concede privilégio de ligação à nova base de dados para esse utilizador.
CREATE DATABASE <newdb>; CREATE USER <db_user> PASSWORD '<StrongPassword!>'; GRANT CONNECT ON DATABASE <newdb> TO <db_user>;Usando uma conta de administrador, talvez seja necessário conceder outros privilégios para proteger os objetos no banco de dados. Para mais informações, consulte a documentação PostgreSQL para mais detalhes sobre os papéis e privilégios das bases de dados. Por exemplo:
GRANT ALL PRIVILEGES ON DATABASE <newdb> TO <db_user>;Se um utilizador criar uma tabela com o nome "role", a tabela pertence a esse utilizador. Se outro usuário precisar acessar a tabela, você deverá conceder privilégios ao outro usuário no nível da tabela.
Por exemplo:
GRANT SELECT ON ALL TABLES IN SCHEMA <schema_name> TO <db_user>;Inicie sessão no seu servidor, especificando a base de dados designada, utilizando o novo nome de utilizador e palavra-passe. Este exemplo mostra a linha de comando psql. Com este comando, é-lhe solicitada a palavra-passe para o nome de utilizador. Substitua seu próprio nome de servidor, nome de banco de dados e nome de usuário.
psql --host="{clustername}.{clusteridentifier}.{region}.horizondb.azure.com" --port=5432 --username=db_user --dbname=newdb