Data Management (DMS) offre un contrôle granulaire des autorisations sur les instances de base de données, les bases de données, les tables, les lignes et les colonnes sensibles. Les autorisations sont basées sur les rôles : votre rôle dans DMS détermine les méthodes disponibles pour gérer l'accès.
Impact de l'hébergement sécurisé sur les autorisations
L'hébergement sécurisé définit l'étendue des autorisations gérables sur une instance de base de données :
Désactivé : seules les autorisations de connexion à l'instance peuvent être demandées ou accordées.
Activé : la gestion complète des autorisations est disponible, couvrant l'instance, les bases de données, les tables, les lignes et les colonnes sensibles.
Pour activer l'hébergement sécurisé, consultez la rubrique Hébergement sécurisé.
Gestion des autorisations par rôle
| Rôle | Méthodes disponibles | Étendue |
|---|---|---|
| Utilisateur standard | Soumettre un ticket pour demander des autorisations | Instance, base de données, table, ligne, colonne sensible |
| Administrateur de base de données (DBA) | Fonctionnalité de gestion des instances, activation du contrôle d'accès pour les instances et les bases de données | Autorisations au niveau de l'instance et de la base de données uniquement |
| Administrateur DMS | Gestion des instances, gestion des utilisateurs, contrôle d'accès pour les instances et les utilisateurs | Instance, base de données, table, ligne, colonne sensible |
| Lecture seule du schéma | Aucune action requise | Peut interroger les métadonnées de toutes les instances, bases de données et tables sans demander d'autorisations d'interrogation, de modification ou d'exportation |
Cliquez sur l'icônesituée dans le coin supérieur droit de la console DMS pour consulter vos rôles. DMS enregistre toutes les modifications d'autorisations — y compris les opérations de demande, d'octroi, de libération et de révocation — dans les journaux d'opérations, à l'exception des modifications relatives au contrôle d'accès aux métadonnées. Pour consulter les journaux d'opérations, sélectionnez Security and Specifications > Operation Audit dans la barre de navigation supérieure, puis cliquez sur l'onglet Operation Logs .
Demander des autorisations (utilisateurs standards)
Les utilisateurs standards peuvent soumettre un ticket pour demander des autorisations sur une ressource. Cette méthode n'est pas disponible pour les utilisateurs dont le contrôle d'accès est activé.
Connectez-vous à la console DMS V5.0.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez .RemarqueSi vous utilisez la console DMS en mode normal, sélectionnez dans la barre de navigation supérieure.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez .RemarqueSi vous utilisez la console DMS en mode normal, sélectionnez dans la barre de navigation supérieure.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez .RemarqueSi vous utilisez la console DMS en mode normal, sélectionnez dans la barre de navigation supérieure.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez All Features > Security and Specifications (DBS) > Permission Center > Permission Tickets.En mode normal, sélectionnez Security and Specifications (DBS) > Permission Center > Permission Tickets dans la barre de navigation supérieure.
Sur la page Access apply Tickets , cliquez sur Access apply et sélectionnez un type d'autorisation dans la liste déroulante.
-
Sélectionnez les ressources pour lesquelles vous souhaitez obtenir des autorisations.
État de l'hébergement sécurisé Types d'autorisations disponibles Méthode de sélection Désactivé Instances-Login Recherchez par endpoint ou nom d'instance, puis cliquez sur
pour ajouter l'instance à la section Confirm selected instance .Activé Instances-OWNER, Database-OWNER, Table-OWNER, Instances-Permission, Instances-Performance, Database-Permission, Table-Permission, Programmable Object, Row-Permission, Sensitive Column-Permission Recherchez la ressource (utilisez %comme caractère générique, par exempledms%test), sélectionnez-la dans les résultats, puis cliquez sur
pour l'ajouter à la section Selected Databases/Tables/Columns . -
Sélectionnez les autorisations (connexion, interrogation, exportation ou modification), définissez une période de validité et saisissez la raison de votre demande.
Tip: Définissez une période de validité pour limiter l'accès à la durée nécessaire. Cela s'avère utile lorsque vous avez besoin d'un accès temporaire pour une tâche spécifique.
-
Cliquez sur Submit . Le ticket passe à l'étape d'approbation. Une fois le ticket approuvé, DMS accorde automatiquement les autorisations.
Fonctionnement de l'approbation :
Mode Security Collaboration : le processus d'approbation peut être personnalisé.
Mode Non-Security Collaboration, hébergement sécurisé désactivé : l'approbateur par défaut est le DBA de l'instance.
Mode Non-Security Collaboration, hébergement sécurisé activé : l'approbateur est le propriétaire de la ressource. Si aucun propriétaire n'est spécifié, le DBA fait office d'approbateur.
Consulter vos autorisations
Connectez-vous à la console DMS V5.0.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez All Features > Security and Specifications (DBS) > Permission Center > Permissions.En mode normal, sélectionnez Security and Specifications (DBS) > Permission Center > Permissions dans la barre de navigation supérieure.
Consultez les autorisations standards dans l'onglet Ordinary Permissions : sélectionnez un type d'autorisation dans la liste déroulante pour filtrer la liste.
Consultez les autorisations de propriétaire de ressource dans l'onglet My Resources : sélectionnez Owner's instance , My Databases ou My Tables dans la liste déroulante.
Les autorisations sur une instance de base de données incluent la connexion, la consultation des performances, l'interrogation, l'exportation et la modification. Les autorisations sur les objets programmables ne peuvent pas être interrogées ni libérées.
Libérer vos autorisations
Une fois les autorisations sur une ressource libérées, vous ne pouvez plus interroger, exporter ni modifier ses données.
Connectez-vous à la console DMS V5.0.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez All Features > Security and Specifications (DBS) > Permission Center > Permissions.En mode normal, sélectionnez Security and Specifications (DBS) > Permission Center > Permissions dans la barre de navigation supérieure.
Pour libérer les autorisations standards : dans l'onglet Ordinary Permissions , sélectionnez les autorisations à libérer et cliquez sur Release Permission .
Pour libérer les autorisations de propriétaire de ressource : dans l'onglet My Resources , sélectionnez les autorisations de propriétaire à libérer et cliquez sur Release Owner .
Gérer les autorisations en tant qu'administrateur DMS ou DBA
Gérer les autorisations via la fonctionnalité de gestion des instances
SYNC: New introductory paragraph synced from Chinese finalized version
Vous pouvez utiliser la fonctionnalité de gestion des instances pour consulter, accorder ou révoquer des autorisations au niveau de l'instance, de la base de données et de la table.
Connectez-vous à la console DMS V5.0.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez All Features > Data Assets > Instances.En mode normal, sélectionnez Data Assets > Instances dans la barre de navigation supérieure.
-
Gérez les autorisations au niveau de l'instance :
Dans l'onglet Instance List , repérez l'instance et sélectionnez More > Manage Permissions dans la colonne Actions .
-
Dans la boîte de dialogue, repérez l'utilisateur et cliquez sur un bouton d'action pour consulter les autorisations, les révoquer ou accorder des autorisations de connexion ou de consultation des performances.
Hébergement sécurisé désactivé : seules les autorisations de connexion peuvent être accordées.
Hébergement sécurisé activé : les autorisations de consultation des performances, d'interrogation, d'exportation et de modification peuvent être accordées.
-
Gérez les autorisations au niveau de la base de données et de la table (nécessite l'activation de l'hébergement sécurisé) :
Dans l'onglet Database List , repérez la base de données et sélectionnez More > Permission Management dans la colonne Actions .
Dans la boîte de dialogue, sélectionnez un type d'autorisation, puis repérez l'utilisateur. Cliquez sur un bouton d'action pour consulter ou révoquer les autorisations, ou cliquez sur Grant Permissions on Database ou Grant Permissions on Table pour accorder des autorisations.
Gérer les autorisations à l'aide de modèles d'autorisations
Pour les configurations d'autorisations par lot ou réutilisables, consultez la rubrique Créer un modèle d'autorisations.
Gérer les autorisations en tant qu'administrateur DMS
Les administrateurs DMS peuvent utiliser la fonctionnalité de gestion des utilisateurs pour accorder ou révoquer des autorisations sur les instances, les bases de données, les tables, les lignes et les colonnes sensibles pour n'importe quel utilisateur.
Connectez-vous à la console DMS V5.0.
-
Placez le pointeur sur l'icône
située dans le coin supérieur gauche, puis sélectionnez All Features > O &M > Users.En mode normal, sélectionnez O &M > Users dans la barre de navigation supérieure.
-
Accordez des autorisations à un utilisateur :
Repérez l'utilisateur, placez le pointeur sur Authorize dans la colonne Actions et sélectionnez un type d'autorisation.
Dans la boîte de dialogue, configurez les paramètres et cliquez sur OK .
-
Révoquez les autorisations d'un utilisateur :
Repérez l'utilisateur, placez le pointeur sur More dans la colonne Actions et sélectionnez Permission Details .
Dans la boîte de dialogue User Permissions , cliquez sur l'onglet Ordinary Permissions et sélectionnez un type d'autorisation.
Sélectionnez les ressources à gérer et cliquez sur Release Permission .
Dans la boîte de dialogue Permission Operation , sélectionnez les autorisations à révoquer et cliquez sur OK .
FAQ
Un utilisateur RAM dispose d'autorisations de connexion à une instance ApsaraDB RDS dans DMS, mais reçoit une erreur « no permissions » lors de la tentative de connexion. Quel est le problème ?
L'instance ApsaraDB RDS doit être ajoutée à DMS à l'aide du compte Alibaba Cloud (et non du compte utilisateur RAM). Une fois l'instance enregistrée sous le compte Alibaba Cloud, l'utilisateur RAM peut s'y connecter via DMS. Pour plus de détails, consultez la rubrique Enregistrer une instance de base de données Alibaba Cloud .