如何通过AWS控制台为Aurora集群各项目库创建专属用户与统一管理员用户
通过AWS控制台创建Aurora数据库用户(管理员+项目专属)
前提
确保你拥有Aurora集群的主用户权限,且集群的查询编辑器可正常访问。
步骤1:连接到Aurora集群的查询编辑器
- 登录AWS控制台,进入RDS服务,左侧导航栏选择「数据库」,找到目标Aurora集群
- 点击集群名称进入详情页,切换到「查询编辑器」标签
- 选择集群内的一个可用实例,使用集群创建时的主用户名和密码,点击「连接」
步骤2:创建通用管理员用户
连接成功后,在查询编辑器中执行以下SQL:
-- 创建管理员用户,%表示允许任意地址连接,可替换为Fargate所在VPC的CIDR限制来源 CREATE USER 'global_admin'@'%' IDENTIFIED BY '你的强密码'; -- 授予所有数据库的全权限,带授权权限 GRANT ALL PRIVILEGES ON *.* TO 'global_admin'@'%' WITH GRANT OPTION; -- 刷新权限使设置生效 FLUSH PRIVILEGES;
步骤3:创建项目专属用户并授权
针对每个项目的数据库执行以下SQL(以project1为例,其他项目替换对应名称即可):
-- 创建project1专属用户 CREATE USER 'project1_user'@'%' IDENTIFIED BY '项目专属强密码'; -- 授予该项目数据库的全权限(按需调整权限范围,如仅SELECT/INSERT等) GRANT ALL PRIVILEGES ON project1_db.* TO 'project1_user'@'%'; -- 刷新权限 FLUSH PRIVILEGES;
重复上述SQL,将project1_user和project1_db替换为其他项目的用户和数据库名称即可。
注意事项
- 密码需符合AWS RDS密码规范,建议使用随机生成的强密码
- 若要限制连接来源,将
@'%'替换为Fargate服务所在VPC的CIDR网段(如@'10.0.0.0/16') - 可执行
SELECT user, host FROM mysql.user;验证用户是否创建成功
内容的提问来源于stack exchange,提问作者harley81
相关产品推荐
相关产品推荐

