
# 授权数据库账号的操作权限 - UpdateDbUserPrivilege
#### 功能介绍
授权数据库账号操作权限。
- 调用接口前，您需要了解API[认证鉴权](https://support.huaweicloud.com/api-rds/rds_03_0001.html)。
- 调用接口前，您需要了解[请求Header参数说明](https://support.huaweicloud.com/api-rds/rds_03_0005.html#rds_03_0005__section479119143310)。
 
#### 调试
您可以在[API Explorer](https://apiexplorer.developer.huaweicloud.com/apiexplorer/doc?product=RDS&api=UpdateDbUserPrivilege)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-rds/rds_10_0005.html)。
- 如果使用身份策略授权，需具备如下身份策略权限。
 
| 授权项                         | 访问级别 | 资源类型（\*为必须） | 条件键                                                                          | 别名 | 依赖的授权项 |
|:---|:---|:---|:---|:---|:---|
| rds:databasePrivilege:grant | -    | -           | g:EnterpriseProjectId g:ResourceTag/\<tag-key\> | -  | -      |
   
#### 接口约束
该接口仅支持PostgreSQL引擎。
如需使用该接口，请联系客服申请。
#### URI
- URI格式 POST /v3/{project_id}/instances/{instance_id}/db-user-privilege
  

- 参数说明
  表1参数说明 
  | 名称          | 是否必选 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
  |:---|:---|:---|
  | project_id  | 是    | **参数解释：** 租户在某一region下的project ID。 获取方法请参见[获取项目ID](https://support.huaweicloud.com/api-rds/rds_03_0002.html)。 **约束限制：** 不涉及。 **取值范围：** 不涉及。 **默认取值：** 不涉及。                                                                                 |
  | instance_id | 是    | **参数解释：** 实例ID。 可调用[查询数据库实例列表](https://support.huaweicloud.com/api-rds/rds_01_0004.html)接口，通过[表4](https://support.huaweicloud.com/api-rds/rds_01_0004.html#rds_01_0004__table2058713718267)中的"id"获取。 **约束限制：** 不涉及。 **取值范围：** 不涉及。 **默认取值：** 不涉及。 |
     
  
 
#### 请求消息
表2请求Body参数 
| 参数                 | 是否必选 | 参数类型            | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
|:---|:---|:---|:---|
| user_name          | 是    | String          | **参数解释**： 数据库相关联的账号名。 **约束限制**： 不涉及。 **取值范围**： 该参数值可调用[查询数据库用户列表](https://support.huaweicloud.com/api-rds/rds_11_0007.html)接口，通过[表3](https://support.huaweicloud.com/api-rds/rds_11_0007.html#rds_11_0007__table944417166471)中的"name"获取。 **默认取值**： 不涉及。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| authorization_type | 是    | String          | **参数解释**： 授权SQL类型。 **约束限制**： 不涉及。 **取值范围**： - **ROLE**：支持对指定用户设置以下权限。  - **RECYCLING_ROLE**：支持对指定用户回收以下权限。  - **SYSTEM_ROLE**：支持对指定用户授予以下系统角色。  - **RECYCLING_SYSTEM_ROLE**：支持对指定用户回收以下系统角色。   **默认取值**： 不涉及。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| privileges         | 是    | Array of String | **参数解释**： 支持用户设置的权限集合。 **约束限制**： 不涉及。 **取值范围**： - authorization_type为**ROLE** 时需要使用 枚举： - **CREATEDB**  - **CREATEROLE**  - **LOGIN**  - **REPLICATION**    - authorization_type为**RECYCLING_ROLE** 时需要使用 枚举： - **NOCREATEDB**  - **NOCREATEROLE**  - **NOLOGIN**  - **NOREPLICATION**    - authorization_type为**SYSTEM_ROLE /RECYCLING_ SYSTEM_ROLE** 时需要使用 枚举： - **pg_monitor**  - **pg_signal_backend**  - **root**     **默认取值**： 不涉及。 |
   
#### 请求示例
- 对指定账号设置**CREATEDB** 和**LOGIN** 权限。
  ```
  POST https://{endpoint}/v3/0483b6b16e954cb88930a360d2c4e663/instances/f569f1358436479dbcba8603c32cc4aein03/db-user-privilege
  {
  "user_name":"test123",
  "authorization_type":"ROLE",
  "privileges":["CREATEDB","LOGIN"]
  }
  ```
  
- 对指定账号回收**CREATEDB** 和**LOGIN** 权限。
  ```
  {
  "user_name":"test123",
  "authorization_type":"RECYCLING_ROLE",
  "privileges":["NOCREATEDB","NOLOGIN"]
  }
  ```
  
- 对指定账号授予系统角色**pg_monitor** 。
  ```
  {
  "user_name":"test123",
  "authorization_type":"SYSTEM_ROLE",
  "privileges":["pg_monitor"]
  }
  ```
  
- 对指定账号回收系统角色**pg_monitor** 。
  ```
  {
  "user_name":"test123",
  "authorization_type":"RECYCLING_SYSTEM_ROLE",
  "privileges":["pg_monitor"]
  }
  ```
  
 
#### 响应消息
- 正常响应样例
  ```
  {
  }
  ```
  
- 异常响应 请参见[异常响应结果](https://support.huaweicloud.com/api-rds/rds_01_0010.html)。
  
 
#### 状态码
- 正常 200
  
- 异常 请参见[状态码](https://support.huaweicloud.com/api-rds/rds_10_0200.html)。
  
 
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-rds/rds_10_0201.html)。
