文档首页/ 云数据库 RDS/ API参考/ API v3/ 管理数据库和用户(SQL Server)/ 授权数据库账号 - AllowSqlserverDbUserPrivilege
更新时间:2026-07-21 GMT+08:00

授权数据库账号 - AllowSqlserverDbUserPrivilege

功能介绍

在指定实例的数据库中, 设置账号的权限。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,需具备如下身份策略权限。

授权项

访问级别

资源类型(*为必须)

条件键

别名

依赖的授权项

rds:databasePrivilege:grant

write

instance

- g:EnterpriseProjectId

- g:ResourceTag/<tag-key>

-

-

接口约束

实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。

URI

  • URI格式

    POST /v3/{project_id}/instances/{instance_id}/db_privilege

  • 参数说明
    表1 参数说明

    名称

    是否必选

    说明

    project_id

    是

    参数解释:

    租户在某一region下的project ID。

    获取方法请参见获取项目ID。

    约束限制:

    不涉及。

    取值范围:

    不涉及。

    默认取值:

    不涉及。

    instance_id

    是

    参数解释:

    实例ID。

    可调用查询数据库实例列表接口,通过表4中的“id”获取。

    约束限制:

    不涉及。

    取值范围:

    不涉及。

    默认取值:

    不涉及。

请求消息

表2 参数说明

名称

是否必选

参数类型

说明

db_name

是

String

参数解释:

数据库名称。

约束限制:

不涉及。

取值范围:

不涉及。

默认取值:

不涉及。

users

是

Array of objects

参数解释:

每个元素都是与数据库相关联的账号。单次请求最多支持50个元素。

每个元素结构请参见表3。

表3 users列表元素数据结构说明

名称

是否必选

参数类型

说明

name

是

String

参数解释:

数据库账号名称。

约束限制:

目前不支持对不带登录名的SQL用户进行授权。

取值范围:

数据库账号名称在1到128个字符之间,不能和系统用户名称相同。

系统用户包括:rdsadmin, rdsuser, rdsbackup, rdsmirror。

默认取值:

不涉及。

readonly

否

Boolean

参数解释:

是否为只读权限。

约束限制:

不涉及。

取值范围:

  • true:只读。
  • false:可读写。

默认取值:

false

请求示例

POST https://{endpoint}/v3/0483b6b16e954cb88930a360d2c4e663/instances/a8abe84a41364097be7c233c39275087in04/db_privilege
{
    "db_name": "rds-test",
    "users": [
        {
            "name": "rds",
            "readonly": true
        },
        {
            "name": "rds001",
            "readonly": false
        }
    ]
}

响应消息

  • 正常响应要素说明
    表4 要素说明

    名称

    参数类型

    说明

    resp

    String

    参数解释:

    调用结果。

    取值范围:

    调用正常时,返回“successful”。

状态码

错误码

请参见错误码。