NetBackup™ Web UI 云管理指南
- 管理和保护云资产
- 保护 PaaS 资产
- 保护 RDS Custom 实例
- 保护 Azure 托管实例数据库
- 限制和注意事项
- 安装本机客户端实用程序
- 为不同部署配置存储
- 管理 PaaS 凭据
- 为 PaaS 资产添加保护
- 恢复云资产
- 执行粒度还原
- 对云资产的保护和恢复进行故障排除
为数据库用户配置权限
对于 MySQL
创建具有主登录名的数据库用户并授予以下权限:
mysql --protocol=tcp --host=instance_fqdn --user=admin -p --port=3306
CREATE USER dbuser IDENTIFIED BY '<password>';
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, LOCK TABLES, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, SHOW_ROUTINE, EVENT, TRIGGER ON *.* TO `dbuser`@'%' WITH GRANT OPTION;
对于 Azure MySQL 增量式保护,添加以下额外权限:
GRANT SET_USER_ID, REPLICATION CLIENT, SESSION_VARIABLES_ADMIN, REPLICATION_APPLIER ON *.* TO `dbuser`@'%' WITH GRANT OPTION;
对于 PostgreSQL
在服务器下创建数据库用户并授予以下权限:
psql -h instance_fqdn -U postgres
CREATE USER dbuser WITH PASSWORD '<password>' CREATEDB;
(对于 AWS RDS PostgreSQL)GRANT rds_superuser TO dbuser;
(对于 AZURE PostgreSQL)GRANT azure_pg_admin TO dbuser;
(对于 GCP PostgreSQL)GRANT cloudsqlsuperuser TO dbuser;
对于 SQL Server
在服务器下创建数据库用户并授予以下权限:
在服务器上创建登录信息:
CREATE LOGIN dbuser WITH PASSWORD='<password>'
在服务器中为数据库创建用户:
CREATE USER [dbuser] FOR LOGIN [dbuser]
ALTER ROLE [db_owner] ADD MEMBER [dbuser]
注意:
数据库用户不得属于任何数据库拒绝角色。例如:db_denydatareader 和 db_denydatawriter。