Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como criar novas contas de utilizador para interagir com um servidor Base de Dados do Azure para MySQL.
Note
Este artigo faz referência ao termo escravo, que a Microsoft já não utiliza. Quando o termo é removido do software, é removido deste artigo.
Quando cria o seu servidor Base de Dados do Azure para MySQL, fornece um nome de utilizador e uma palavra-passe de administrador do servidor. Para mais informações, consulte Quickstart: Criar uma instância de Azure Database para MySQL com o portal Azure. Pode encontrar o nome de utilizador do administrador do seu servidor no portal Azure.
O utilizador administrador do servidor tem estes privilégios:
SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER
Depois de criares um servidor Base de Dados do Azure para MySQL, usa a primeira conta de administrador do servidor para criar mais utilizadores e conceder acesso de administrador a eles. Também pode usar a conta de administrador do servidor para criar utilizadores menos privilegiados com acesso a esquemas individuais de base de dados.
Note
O privilégio SUPER e o papel de DBA não são suportados. Para mais detalhes, consulte a documentação de privilégios suportados.
O plugin caching_sha2_password relacionado com palavras-passe está ativado por defeito.
Para ativar o plug-in validate_password, consulte Procedimentos armazenados incorporados no Base de Dados do Azure para MySQL.
Criar uma base de dados
Obtenha as informações de conexão e o nome de usuário do administrador.
Para se ligar ao seu servidor de base de dados, precisa do nome completo do servidor e das credenciais de login de administrador. Pode facilmente encontrar o nome do servidor e a informação de login na Visão Geral do servidor ou na página de Propriedades no portal Azure.
Usa a conta de administrador e a palavra-passe para te ligares ao teu servidor de base de dados. Use a sua ferramenta cliente preferida, MySQL Workbench, mysql.exeou HeidiSQL.
Edite e execute o seguinte código SQL. Substitua o valor
db_userprovisório pelo novo nome de utilizador pretendido. Substitui o valortestdbprovisório pelo nome da tua base de dados.
Este código SQL cria uma nova base de dados chamada testdb. Depois, cria um novo utilizador no serviço MySQL e concede a esse utilizador todos os privilégios para o novo esquema da base de dados (testdb.*).
CREATE DATABASE testdb;
Criar um utilizador não administrador
Pode criar um utilizador não administrador usando a CREATE USER instrução MySQL.
CREATE USER 'db_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT ALL PRIVILEGES ON testdb . * TO 'db_user'@'%';
FLUSH PRIVILEGES;
Verifique as permissões dos utilizadores
Para visualizar os privilégios permitidos ao utilizador db_user na testdb base de dados, execute a SHOW GRANTS instrução MySQL.
USE testdb;
SHOW GRANTS FOR 'db_user'@'%';
Liga-te à base de dados com o novo utilizador
Inicie sessão no servidor, especifique a base de dados designada e use o novo nome de utilizador e palavra-passe. Este exemplo mostra a linha de comandos MySQL. Quando usa este comando, é solicitado a fornecer a palavra-passe do utilizador. Use o seu próprio nome de servidor, nome da base de dados e nome de utilizador. Veja como conetar na tabela seguinte.
--host mydemoserver.mysql.database.azure.com --database testdb --user db_user -p
Limitar privilégios para um utilizador
Para restringir o tipo de operações que um utilizador pode executar na base de dados, adicione explicitamente as operações na instrução GRANT . Veja o seguinte exemplo:
CREATE USER 'new_master_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'new_master_user'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
Sobre azure_superuser
Crie servidores com um utilizador chamado azure_superuser. A Microsoft criou uma conta de sistema para gerir o servidor e tratar da monitorização, backups e manutenção regular. Os engenheiros de chamada também podem usar esta conta para aceder ao servidor durante um incidente, utilizando autenticação de certificados, e devem solicitar acesso através de processos just-in-time (JIT).