Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo crear nuevas cuentas de usuario para interactuar con un servidor de Azure Database for MySQL.
Note
En este artículo se hace referencia al término esclavo, que Microsoft ya no usa. Cuando el término se elimina del software, se elimina de este artículo.
Al crear el servidor de Azure Database for MySQL, proporcione un nombre de usuario y una contraseña de administrador del servidor. Para más información, consulte Inicio rápido: Creación de una instancia de Azure Database for MySQL con Azure Portal. Puede encontrar el nombre de usuario administrador del servidor en el portal de Azure.
El usuario administrador del servidor tiene estos privilegios:
SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER
Después de crear un servidor Azure Database for MySQL, use la primera cuenta de administrador del servidor para crear más usuarios y concederles acceso de administrador. También puede usar la cuenta de administrador del servidor para crear usuarios con menos privilegios con acceso a esquemas de base de datos individuales.
Note
El privilegio SUPER y el rol DBA no se admiten. Para obtener más información, consulte la documentación de privilegios admitidos.
El complemento caching_sha2_password relacionado con la contraseña está habilitado de forma predeterminada.
Para habilitar validate_password el complemento, consulte Procedimientos almacenados integrados en Azure Database for MySQL.
Creación de una base de datos
Obtenga la información de conexión y el nombre de usuario administrador.
Para conectarse al servidor de bases de datos, necesita el nombre completo del servidor y las credenciales de inicio de sesión de administrador. Puede encontrar fácilmente el nombre del servidor e información de inicio de sesión en la información general del servidor o en la página Propiedades de Azure Portal.
Use la cuenta de administrador y la contraseña para conectarse al servidor de bases de datos. Use la herramienta de cliente preferida, MySQL Workbench, mysql.exeo HeidiSQL.
Edite y ejecute el siguiente código SQL. Reemplace el valor
db_userdel marcador de posición por el nuevo nombre de usuario previsto. Reemplace el valortestdbdel marcador de posición por el nombre de la base de datos.
Este código SQL crea una nueva base de datos denominada testdb. A continuación, crea un nuevo usuario en el servicio MySQL y concede a ese usuario todos los privilegios para el nuevo esquema de base de datos (testdb.*).
CREATE DATABASE testdb;
Creación de un usuario que no sea administrador
Puede crear un usuario que no sea administrador mediante la CREATE USER instrucción MySQL.
CREATE USER 'db_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT ALL PRIVILEGES ON testdb . * TO 'db_user'@'%';
FLUSH PRIVILEGES;
Comprobación de los permisos de usuario
Para ver los privilegios permitidos para el usuario db_user en la testdb base de datos, ejecute la SHOW GRANTS instrucción MySQL.
USE testdb;
SHOW GRANTS FOR 'db_user'@'%';
Conexión a la base de datos con el nuevo usuario
Inicie sesión en el servidor, especifique la base de datos designada y use el nuevo nombre de usuario y contraseña. En este ejemplo se muestra la línea de comandos de MySQL. Cuando use este comando, se le pedirá la contraseña del usuario. Use su propio nombre de servidor, nombre de base de datos y nombre de usuario. Vea cómo conectarse en la tabla siguiente.
--host mydemoserver.mysql.database.azure.com --database testdb --user db_user -p
Limitar privilegios para un usuario
Para restringir el tipo de operaciones que un usuario puede ejecutar en la base de datos, agregue explícitamente las operaciones en la instrucción GRANT . Observe el ejemplo siguiente:
CREATE USER 'new_master_user'@'%' IDENTIFIED BY 'StrongPassword!';
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'new_master_user'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
Acerca de azure_superuser
Cree servidores con un usuario denominado azure_superuser. Microsoft creó una cuenta del sistema para administrar el servidor y controlar la supervisión, las copias de seguridad y el mantenimiento normal. Los ingenieros de llamadas también pueden usar esta cuenta para acceder al servidor durante un incidente mediante la autenticación de certificados y deben solicitar acceso a través de procesos Just-In-Time (JIT).