Les administrateurs DMS peuvent utiliser la page Configuration Management pour consulter et modifier les paramètres globaux du système. Ces paramètres régissent les politiques de sécurité, la gestion des instances, les limites d'exécution SQL, les flux de travail de modification, l'audit et la conformité, ainsi que les préférences d'affichage pour le locataire.
Prérequis
Vous devez être administrateur DMS. Pour savoir comment vérifier le rôle d'un utilisateur, consultez la rubrique Afficher le rôle système.
Prérequis
Vous devez disposer du rôle Administrateur DMS. Pour vérifier votre rôle, consultez la documentation Afficher les rôles système.
Accéder à la gestion de la configuration
Connectez-vous à la console DMS V5.0.
-
Dans la barre de navigation supérieure, sélectionnez O&M. Dans le volet de navigation gauche, cliquez sur Configuration Management.
Remarque
Si vous utilisez la console DMS en mode simplifié, placez le pointeur sur l'icône
située dans le coin supérieur gauche de la console DMS, puis choisissez All functions > O&M > Configuration Management.
Modifier un élément de configuration
-
Sur la page Configuration Management, repérez l'élément de configuration à modifier et cliquez sur Change dans la colonne Actions.
RemarquePour plus d'informations sur les éléments de configuration, consultez la section Référence des éléments de configuration de cette rubrique.
Dans la boîte de dialogue Change Parameter Configuration, modifiez la valeur selon vos besoins métier.
Cliquez sur Confirm Change.
Référence des éléments de configuration
Les sections suivantes répertorient tous les éléments de configuration par domaine fonctionnel.
Sécurité et contrôle d'accès
|
Élément de configuration |
Valeurs valides |
Description |
|
Whether to enable access source IP control |
Y / N |
Définit si la liste blanche d'adresses IP est appliquée. Lorsque la valeur est définie sur Y, un administrateur DMS peut configurer la liste blanche en choisissant Security and Specifications dans la barre de navigation supérieure, puis en cliquant sur Access IP Whitelists dans le volet de navigation gauche. Seuls les accès provenant d'adresses IP ou de blocs CIDR figurant sur la liste blanche sont autorisés. Lorsque la valeur est définie sur N, tous les utilisateurs du locataire peuvent accéder à DMS depuis n'importe quelle adresse IP. |
|
Whether to enable RAM permission verification |
Y / N |
Définit si DMS vérifie les autorisations Resource Access Management (RAM) pour les opérations des utilisateurs. Lorsque la valeur est définie sur Y, les autorisations RAM sont vérifiées. Lorsque la valeur est définie sur N, les vérifications des autorisations RAM sont ignorées. |
|
Allow sub-accounts to automatically join the tenant |
Y / N |
Définit si les utilisateurs RAM (sous-comptes) sont automatiquement ajoutés au locataire. Lorsque la valeur est définie sur Y, les utilisateurs RAM sont ajoutés automatiquement. Lorsque la valeur est définie sur N, les utilisateurs RAM doivent être ajoutés manuellement. |
|
Access control is enabled for new users by default |
Y / N |
Définit si le contrôle d'accès est automatiquement appliqué aux nouveaux utilisateurs. Lorsque la valeur est définie sur Y, le contrôle d'accès est activé par défaut. Lorsque la valeur est définie sur N, les nouveaux utilisateurs ne sont pas soumis au contrôle d'accès. |
|
Allow OWNER to authorize users |
Y / N |
Définit si un propriétaire de données peut accorder des autorisations sur des ressources telles que les instances, les bases de données et les tables à d'autres utilisateurs. Lorsque la valeur est définie sur Y, les propriétaires de données peuvent accorder des autorisations. Lorsque la valeur est définie sur N, un propriétaire de données ne peut pas accorder d'autorisations sur ces ressources. |
Gestion des instances
|
Élément de configuration |
Valeurs valides |
Description |
|
Whether to enable automatic synchronization of instance resources on the cloud |
Y / N |
Définit si DMS enregistre automatiquement toutes les instances ApsaraDB RDS associées au compte Alibaba Cloud actuel. Lorsque la valeur est définie sur Y, les instances sont enregistrées automatiquement. Lorsque la valeur est définie sur N, les instances doivent être enregistrées manuellement. |
Exécution SQL
|
Élément de configuration |
Valeurs valides |
Description |
|
Whether to enable the super SQL mode. |
Y / N |
Définit si les utilisateurs peuvent exécuter des instructions SQL en mode super SQL. Lorsque la valeur est définie sur Y, le mode super SQL est disponible. Lorsque la valeur est définie sur N, le mode super SQL n'est pas disponible. |
|
Whether large table archive notification is enabled in SQLConsole |
Y / N |
Définit si DMS notifie les utilisateurs lorsque de grandes tables sont archivées dans SQLConsole. Lorsque la valeur est définie sur Y, des notifications d'archivage sont envoyées. Lorsque la valeur est définie sur N, aucune notification d'archivage n'est envoyée. |
|
Enable SQL statement field sensitive level propagation (prerequisite: Sensitive Data protection is enabled for the instance) |
Y / N |
Définit si les niveaux de sensibilité se propagent des champs sources vers les champs de sortie des instructions SQL. Cette option nécessite que la protection des données sensibles soit déjà activée pour l'instance. Lorsque la valeur est définie sur Y, les niveaux de sensibilité sont propagés. Lorsque la valeur est définie sur N, les niveaux de sensibilité ne sont pas propagés. |
|
Maximum number of queries for the day |
Entier |
Nombre maximal de requêtes qu'un utilisateur peut exécuter par jour. Une fois cette limite atteinte, l'utilisateur ne peut plus exécuter de requêtes jusqu'au lendemain. Ce paramètre s'applique à tous les utilisateurs du compte locataire actuel. |
|
Day query rows upper limit |
Entier |
Nombre maximal de lignes de données pouvant être renvoyées à chaque utilisateur par jour. Une fois cette limite atteinte, l'utilisateur ne peut plus exécuter de requêtes jusqu'au lendemain. Ce paramètre s'applique à tous les utilisateurs du compte locataire actuel. |
|
Redis gets the maximum number of polls for the key list. |
Entier |
Nombre maximal d'itérations d'interrogation lors de la récupération de la liste des clés par Redis. Si la valeur est inférieure ou égale à 0, aucune limite n'est imposée. |
|
Maximum number of returned rows for cross-database queries |
Entier (par défaut : 100, maximum : 3000) |
Nombre maximal de lignes renvoyées pour les requêtes inter-bases de données. |
Gestion des modifications
|
Élément de configuration |
Valeurs valides |
Description |
|
How data changes are performed |
COMMITOR / AUTO / LAST_AUDITOR |
Détermine qui exécute une modification de données après l'approbation du ticket associé. COMMITOR : La modification de données est effectuée par l'utilisateur qui soumet le ticket. AUTO : La modification de données est effectuée automatiquement après l'approbation du ticket. LAST_AUDITOR : La modification de données est effectuée par le dernier utilisateur ayant approuvé le ticket. |
|
Whether to force rollback SQL to be entered when submitting a data change work order, Y indicates that rollback SQL must be entered, and N indicates that rollback SQL is not to be force entered |
Y / N |
Définit si les utilisateurs doivent fournir des instructions SQL de restauration exécutables lors de la soumission d'un ticket de modification de données. Lorsque la valeur est définie sur Y, le SQL de restauration est obligatoire. Lorsque la valeur est définie sur N, le SQL de restauration est facultatif. Remarque
Le terme « Work order » dans le nom de ce paramètre fait référence à un ticket dans DMS. |
|
The timeout period for the number of rows affected by data change verification. |
Entier (secondes) |
Avant d'effectuer une modification de données, DMS calcule le nombre de lignes susceptibles d'être affectées. Pour les grands ensembles de données, ce calcul peut prendre beaucoup de temps. Ce paramètre spécifie un délai d'expiration en secondes. DMS interrompt le calcul à l'issue de ce délai afin que la modification de données puisse se poursuivre. |
|
Data Change reason classification |
Chaîne JSON |
Raisons prédéfinies que les utilisateurs peuvent sélectionner lors de la soumission d'un ticket de modification de données. La valeur doit être une chaîne JSON valide. Pour les valeurs par défaut et le format, consultez la section Annexe : Raisons des modifications de données. |
|
Whether the approval node of the approval flow automatically eliminates the submitter (valid when there are multiple approvers) |
Y / N |
Définit si le demandeur du ticket est automatiquement exclu de la liste des approbateurs. Lorsque la valeur est définie sur Y, le demandeur est exclu. Lorsque la valeur est définie sur N, le demandeur peut également agir en tant qu'approbateur. Ce paramètre s'applique uniquement lorsqu'un nœud d'approbation comporte plusieurs approbateurs. |
|
Unauthorized Approval Configurations for Workflow |
Enable / Disable |
Définit si des rôles ou des utilisateurs spécifiques peuvent approuver des tickets même s'ils ne sont pas désignés comme approbateurs. Lorsque cette option est activée, vous pouvez spécifier les rôles ou utilisateurs concernés, les types de tickets et les modèles d'approbation. Par exemple, si vous attribuez le rôle d'administrateur de base de données (DBA) et configurez un ticket d'exportation de données avec un modèle d'approbation nommé |
|
Minimum Word Limit for Work Order Business Background |
Entier |
Nombre minimal de caractères requis dans la description du contexte métier d'un ticket. Une valeur inférieure ou égale à 0 signifie qu'aucun minimum n'est imposé. Remarque
Le terme « Work Order » dans le nom de ce paramètre fait référence à un ticket dans DMS. |
Exportation de données
|
Élément de configuration |
Valeurs valides |
Description |
|
Data export reason classification |
Catégories prédéfinies |
Catégories que les utilisateurs peuvent sélectionner comme raison d'une exportation de données. Catégories par défaut : Data analysis (exportation pour analyse), Troubleshooting (exportation pour dépannage), Data synchronization (exportation pour synchronisation), Data test (exportation pour test), Business operations (exportation pour vérifier les exigences métier). |
Gestion des fonctionnalités et des accès
|
Élément de configuration |
Valeurs valides |
Description |
|
The whitelist of users who are allowed to create a task flow. |
Liste d'utilisateurs |
Spécifie un ou plusieurs utilisateurs autorisés à créer des flux de tâches. |
|
List of disabled functional modules |
Liste de fonctionnalités |
Spécifie les fonctionnalités à désactiver. Une fois une fonctionnalité désactivée, son point d'entrée dans la console DMS est masqué. |
Audit et conformité
|
Élément de configuration |
Valeurs valides |
Description |
|
[Data Security] Anti-leakage Digital Watermarking Function |
Y / N |
Définit si des filigranes numériques sont affichés sur les pages DMS pour prévenir les fuites de données. Lorsque la valeur est définie sur Y, des filigranes numériques sont appliqués. Lorsque la valeur est définie sur N, aucun filigrane numérique n'est appliqué. |
|
Watermark for Exported SQL Result Sets |
Y / N |
Définit si DMS applique des filigranes aux ensembles de résultats SQL exportés. Lorsque la valeur est définie sur Y, des filigranes sont appliqués. Lorsque la valeur est définie sur N, les ensembles de résultats SQL exportés ne contiennent pas de filigranes. |
Préférences d'affichage
|
Élément de configuration |
Valeurs valides |
Description |
|
DMS locale: ZH/EN/JA/ZT |
ZH (chinois simplifié) / EN (anglais) / JA (japonais) / ZT (chinois traditionnel) |
Définit la langue utilisée pour les journaux d'opérations renvoyés par DMS. |
Annexe : Raisons des modifications de données
DMS fournit les raisons par défaut suivantes pour les modifications de données. L'élément de configuration Data Change reason classification doit être une chaîne JSON au format suivant :
[{"key":"config_correct","value":"Modify Config"},
{"key":"project_init_data","value":"Init Project Data"},
{"key":"program_bug","value":"Program Bug"},
{"key":"require_deal_without_backend_function","value":"Requirements Without Backend Function"},
{"key":"history_data_clear","value":"History Data Clean"},
{"key":"test","value":"Test"},
{"key":"mis_operation","value":"Mis Operation"},
{"key":"others","value":"Others"}]
Le tableau suivant décrit les codes de raison par défaut.
|
Clé |
Valeur d'affichage |
Description |
|
config_correct |
Modify Config |
Modifier les éléments de configuration. |
|
project_init_data |
Init Project Data |
Initialiser les données d'un projet. |
|
program_bug |
Program Bug |
Corriger un bogue. |
|
require_deal_without_backend_function |
Requirements Without Backend Function |
Gérer les données d'une application qui ne prend pas en charge la gestion backend. |
|
history_data_clear |
History Data Clean |
Supprimer les données historiques. |
|
test |
Test |
Effectuer un test. |
|
mis_operation |
Mis Operation |
Restaurer les données après une opération accidentelle. |
|
others |
Others |
Modifier les données pour d'autres raisons. |