You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS控制台为Aurora集群各项目库创建专属用户与统一管理员用户

通过AWS控制台创建Aurora数据库用户(管理员+项目专属)

前提

确保你拥有Aurora集群的主用户权限,且集群的查询编辑器可正常访问。

步骤1:连接到Aurora集群的查询编辑器

  • 登录AWS控制台,进入RDS服务,左侧导航栏选择「数据库」,找到目标Aurora集群
  • 点击集群名称进入详情页,切换到「查询编辑器」标签
  • 选择集群内的一个可用实例,使用集群创建时的主用户名和密码,点击「连接」

步骤2:创建通用管理员用户

连接成功后,在查询编辑器中执行以下SQL:

-- 创建管理员用户,%表示允许任意地址连接,可替换为Fargate所在VPC的CIDR限制来源
CREATE USER 'global_admin'@'%' IDENTIFIED BY '你的强密码';
-- 授予所有数据库的全权限,带授权权限
GRANT ALL PRIVILEGES ON *.* TO 'global_admin'@'%' WITH GRANT OPTION;
-- 刷新权限使设置生效
FLUSH PRIVILEGES;

步骤3:创建项目专属用户并授权

针对每个项目的数据库执行以下SQL(以project1为例,其他项目替换对应名称即可):

-- 创建project1专属用户
CREATE USER 'project1_user'@'%' IDENTIFIED BY '项目专属强密码';
-- 授予该项目数据库的全权限(按需调整权限范围,如仅SELECT/INSERT等)
GRANT ALL PRIVILEGES ON project1_db.* TO 'project1_user'@'%';
-- 刷新权限
FLUSH PRIVILEGES;

重复上述SQL,将project1_user和project1_db替换为其他项目的用户和数据库名称即可。

注意事项

  • 密码需符合AWS RDS密码规范,建议使用随机生成的强密码
  • 若要限制连接来源,将@'%'替换为Fargate服务所在VPC的CIDR网段(如@'10.0.0.0/16')
  • 可执行SELECT user, host FROM mysql.user;验证用户是否创建成功

内容的提问来源于stack exchange,提问作者harley81

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 12:22:41