本文为您介绍通过控制台可以为 TDSQL-C MySQL 版集群创建的账号类型以及创建账号、更改读写属性的操作方法和相关说明。
账号类型
您可通过以下表格,了解 TDSQL-C MySQL 版支持的账号类型。
|
root 账号 | 读写账号 | 读写账号(自动) | 创建集群后,该账号默认生成且唯一,创建集群后无法新增 root 账号。 该账号读写属性默认为:读写账号(自动),不支持更改。 |
非 root 账号 | 读写账号 | 读写账号(自动) | 创建集群后,支持单独再创建此类账号。 支持更改读写属性。 |
|
| 读写账号(仅访问主实例) | 创建集群后,支持单独再创建此类账号。 支持更改读写属性。 |
| 只读账号 | 只读账号(只读故障报错) | 创建集群后,支持单独再创建此类账号。 支持更改读写属性。 |
|
| 只读账号(只读故障读主实例) | 创建集群后,支持单独再创建此类账号。 支持更改读写属性。 |
读写属性说明
TDSQL-C MySQL 版创建账号功能新增支持了读写属性配置的能力。需注意,这里的读写属性并非传统意义上通过 MySQL 直接连接创建、用于控制用户对库表数据操作权限(如 SELECT 或 INSERT)的账号权限,而是数据库代理层面专有的连接请求分发控制属性。
读写属性本身与您账号实际连接 MySQL 时所具备的读或写权限无关,目的在于将您的请求精准分发给只读实例还是读写实例。当您为通过数据库代理连接地址访问集群的账号配置了读写属性后,该账号即具备了对应路由能力:用户只需使用一个代理连接地址和一个账号,即可在不变更代理地址、不修改业务代码的情况下,由数据库代理根据账号的读写属性,自动将接收到的数据库请求完全、均衡地分发至指定的实例(读写实例 RW 或只读实例 RO)。各类型说明如下:
说明:
读写账号(仅访问主实例)、只读账号(只读故障报错)以及只读账号(只读故障读主实例)为特殊账号。
此属性下,您的账号读写请求分发能力取决于数据库代理是否开启。若您未开启数据库代理,可以通过该账号直连 MySQL;若您开启了数据库代理,可通过其读写分离能力自动区分读写请求,将写请求发往读写实例、读请求发往只读实例。
此属性下,您的请求默认只路由给读写实例。如需访问只读实例,可通过 HINT 指定。
此属性下,您的请求将会只路由给只读实例。只读故障报错表示使用数据库代理地址连接数据库时,当只读实例出现故障时,读请求会直接报错,不会转发到读写实例。
此属性下,您的请求将会只路由给只读实例。只读故障读主实例表示在使用数据库代理地址连接数据库时,当只读实例出现故障时,读请求会转发到读写实例。
注意事项
数据库代理开关与读写属性:未开启数据库代理时,只能创建读写属性为:读写账号(自动)的账号,不能创建特殊账号,如需创建特殊账号,请先 开启数据库代理。 关闭数据库代理说明:若账号被设置为特殊账号,则当用户关闭数据库代理时,系统会提示“您已开启非自动类型账号,关闭数据库代理将无法使用”;若您坚持关闭数据库代理,则对应特殊账号不支持变更读写属性,重新开启数据库代理后才支持变更其读写属性。
开启只读分析引擎后,系统会默认为数据库创建一个名为“txsqlPlugins_analytics_repl”的账号,此账号为只读分析引擎从读写实例拉取数据使用,请不要删除此账号。
创建账号
2. 在上方选择地域,根据实际控制台视图模式,对应操作。
在左侧集群列表找到目标集群,单击集群 ID 或操作列的管理,进入集群管理页。
3. 在集群管理页面,选择账号管理页,单击创建账号。
4. 在创建账号窗口下,设置如下信息配置,单击确定。
|
账号名 | 数据库账号名需要1个 - 30个字符,由字母、数字和特殊字符组成;以字母开头,字母或数字结尾;特殊字符为 _ 。 |
主机 | 指定主机地址访问数据库,支持 IP 形式,也支持填入%。多个主机以分隔符分隔,分隔符支持 ;,| 换行符 和 空格。 示例1:填入%,表示不做 IP 范围限制,即允许所有 IP 地址的客户端使用该账号访问数据库。 说明: 主机填入%,可能导致账号安全性风险,例如恶意连接、暴力破解等风险,建议指定具体的主机地址来访问数据库。 示例2:填入10.5.10.%,表示允许 IP 范围在10.5.10.%内的客户端使用该账号访问数据库。 |
账号类型 | 选择账号类型。 读写账号。 只读账号。 |
读写策略 | 当账号类型为读写账号时,才需要设置读写策略,关于策略的说明请参见 读写属性说明。 自动。 仅访问主实例。 |
故障转发策略 | 当账号类型为只读账号时,才需要设置故障转发策略,关于策略的说明请参见 读写属性说明。 只读故障报错。 只读故障读主实例。 |
设置密码 | 密码长度范围为8个 - 64个字符,包含大小写英文字母、数字和符号 ~!@#$%^&*_-+=`|\\(){}[]:;'<>,.?/ 中的任意三种。 |
确认密码 | 再次输入账号密码,两次密码保持一致。 |
连接数限制 | 输入限制该账号的连接数,取值范围:1 - 10240。 若此项不填写,则不进行额外限制,该账号会受到最大连接数10240的限制。 核心交易业务,可设置50 - 200个连接数,具体请结合实际业务来设置。 内部运营系统,可设置20 - 100个连接数,具体请结合实际业务来设置。 管理员/个人,可设置2 - 10个连接数,具体请结合实际业务来设置。 |
备注 | 为账号添加备注,最多可输入255个字符。 |
5. 数据库账号创建成功后,可在账号列表中,对其进行管理(修改权限、重置密码、变更读写属性、克隆账号、删除账号等,对应账号所支持的具体操作,请以控制台显示为准)。
更改账号读写属性
2. 在上方选择地域,根据实际控制台视图模式,对应操作。
在左侧集群列表找到目标集群,单击集群 ID 或操作列的管理,进入集群管理页。
3. 在集群管理页面,选择账号管理页。
4. 在账号列表找到目标账号,单击其操作列的更多 > 变更读写属性。
5. 在弹窗中,根据需要设置账号的读写属性,单击确定。
相关 API
|
| 本接口(CreateAccounts)用于创建用户账号。 |