All Products
Search
Document Center

Data Management:Kelola izin

Last Updated:Jul 09, 2026

Data Management (DMS) menyediakan kontrol akses detail halus terhadap instans database, database, tabel, kolom, baris, dan metadata. Topik ini menjelaskan model izin DMS dan menunjukkan cara mengajukan izin menggunakan tiket.

Kategori izin

DMS mengelompokkan izin ke dalam tiga kategori:

Category

What it controls

Operation permissions

Tindakan yang dapat dilakukan pengguna pada resource — logon, query, ekspor, dan ubah

Data permissions (resource owner permissions)

Kepemilikan suatu resource, termasuk kemampuan untuk memberikan dan mencabut akses

Metadata access control

Visibilitas resource — apakah pengguna yang tidak berwenang dapat melihat atau mengajukan akses

Operation permissions

Izin operasi mengatur apa yang dapat dilakukan pengguna terhadap suatu resource. Jenis-jenis berikut tersedia:

Permission type

Description

Security hosting required

Permissions on database instances — logon

Log on ke instans database menggunakan akun dan password yang dikelola oleh perusahaan Anda.

No

Permissions on database instances — performance

Lihat detail performa instans database. Untuk informasi selengkapnya, lihat View the performance details of a database instance.

Yes

Permissions on database instances — data

Query, ekspor, dan ubah data dalam instans database, tidak termasuk kolom sensitif dan baris yang memiliki kontrol akses aktif.

Permissions on databases

Query, ekspor, dan ubah data dalam database, tidak termasuk kolom sensitif dan baris yang memiliki kontrol akses aktif.

Permissions on tables

Query, ekspor, dan ubah data dalam tabel, tidak termasuk kolom sensitif dan baris yang memiliki kontrol akses aktif.

Permissions on sensitive columns

Query, ekspor, dan ubah data dalam kolom sensitif. Sebelum mengajukan, pastikan sensitive data protection feature is enabled dan Anda memiliki izin pada database dan tabel induknya.

Permissions on rows

Query, ekspor, dan ubah data dalam baris. Untuk detail konfigurasi, lihat Configure row-level access control. Sebelum mengajukan, pastikan Anda memiliki izin pada database dan tabel induknya.

Permissions on programmable objects

Query, ekspor, dan ubah data dalam objek yang dapat diprogram. Untuk informasi selengkapnya, lihat Change programmable objects by using stored routines.

Yes

Apa arti query, ekspor, dan ubah dalam DMS:

  • Query: jalankan pernyataan kueri di SQL Console.

  • Change: jalankan pernyataan ubah di SQL Console dan ajukan tiket perubahan data serta tiket sinkronisasi database dan tabel. Ini tidak berarti mengubah data tanpa persetujuan. Administrator DMS dapat membatasi jenis pernyataan yang diizinkan di SQL Console.

  • Export: ajukan tiket ekspor data. Ini tidak berarti mengekspor data tanpa persetujuan.

Data permissions (resource owner permissions)

Izin data memberikan kepemilikan atas suatu resource. Pemilik dapat melihat pengguna mana saja yang memiliki akses, memberikan izin kepada pengguna, mencabut izin dari pengguna, dan melakukan query terhadap data resource tersebut (tidak termasuk kolom sensitif dan baris yang memiliki kontrol akses aktif).

Terdapat tiga peran pemilik: instance owner, database owner, dan table owner.

Jika security hosting dinonaktifkan untuk instans database, hanya administrator DMS dan database administrator (DBA) yang dapat menambah atau menghapus instance owner. Untuk mengelola instance owner, klik kanan instans database di bagian kiri Database Instances pada konsol DMS, lalu pilih Instance Owner > Set Owner.

Metadata access control

Metadata access control membatasi visibilitas resource:

  • Instance access control: hanya pengguna yang berwenang yang dapat melakukan query atau mengakses instans database. Pengguna yang tidak berwenang tidak dapat mengajukan akses.

  • Database access control: hanya pengguna yang berwenang yang dapat melakukan query atau mengakses database. Pengguna yang tidak berwenang tidak dapat mengajukan akses.

  • User access control: pengguna hanya dapat melakukan query atau mengakses resource yang sudah dimiliki izinnya. Pengguna tidak dapat mengajukan izin untuk instans database atau database lainnya.

Memiliki jenis izin operasi atau izin data apa pun pada instans database atau database dianggap sebagai memiliki izin pada resource tersebut.

Pertimbangan

Penting

Dalam mode Security Collaboration, DMS memperlakukan pernyataan DML (seperti UPDATE, DELETE, dan INSERT) yang berisi subkueri SELECT sebagai operasi baca data potensial. Anda harus memiliki izin ekspor pada database dan tabel yang dirujuk dalam subkueri tersebut.

Kebijakan ini mencegah pengguna melewati proses persetujuan ekspor data melalui pernyataan DML (misalnya, INSERT INTO a SELECT * FROM b), sehingga melindungi keamanan data.

Skenario umum

Pernyataan DML berikut memicu pemeriksaan izin ekspor:

  • UPDATE ... SET ... WHERE col IN (SELECT ...): izin ekspor diperlukan untuk database dan tabel yang dirujuk dalam subkueri.

  • DELETE FROM table WHERE col = (SELECT ...): izin ekspor diperlukan untuk database dan tabel yang dirujuk dalam subkueri.

  • INSERT INTO a SELECT * FROM b: izin ekspor diperlukan untuk tabel sumber.

Solusi

Jika pemeriksaan izin ekspor gagal saat Anda menjalankan salah satu pernyataan DML di atas, ajukan izin ekspor untuk database dan tabel yang dirujuk dalam subkueri tersebut. Kirim tiket izin untuk meminta izin ekspor tersebut. Untuk informasi selengkapnya, lihat Ajukan izin menggunakan tiket.

Siapa yang dapat mengelola izin

Tabel berikut menunjukkan apa yang dapat dilakukan setiap peran:

Action

Regular users

DBAs

DMS administrators

Apply for permissions using a ticket

Yes

Manage permissions via instance management

Yes

Yes

Enable metadata access control for instances and databases

Yes

Yes

Grant or revoke permissions on any resource via user management

Yes

Enable access control for a user

Yes

Untuk informasi lebih lanjut tentang jalur manajemen setiap peran:

Untuk memeriksa peran Anda, lihat Lihat peran sistem.

DMS mencatat semua operasi perubahan izin dalam operation logs, kecuali perubahan pada metadata access control. Operasi yang dicatat mencakup pengajuan, pemberian, pelepasan, dan pencabutan izin. Untuk melihat operation logs, pilih Security and disaster recovery (DBS) > Operation Audit di bilah navigasi atas, lalu klik tab Operation Logs.

Ajukan izin menggunakan tiket

Pengguna DMS, kecuali yang telah diaktifkan access control-nya, dapat mengirimkan tiket untuk mengajukan izin pada suatu resource.

Kirim tiket izin

  1. Log on ke Konsol DMS V5.0.

  2. Arahkan penunjuk ke ikon 2023-01-28_15-57-17.png di pojok kiri atas dan pilih All Features > Security and disaster recovery (DBS) > Permission Center > Permission Tickets.

    Jika Anda menggunakan konsol DMS dalam mode normal, pilih Security and disaster recovery (DBS) > Permission Center > Permission Tickets di bilah navigasi atas.
  3. Pada halaman Access applyTickets, klik Access apply dan pilih jenis izin dari daftar drop-down.

  4. Pada halaman Access apply Tickets, pilih resource dan konfigurasikan izin:

    1. Pilih resource berdasarkan status security hosting instans database:

      Category

      Supported permission types

      How to select

      Secure Management-Disabled

      Instances-Login

      Masukkan endpoint atau nama instans database ke dalam kotak pencarian dan klik Search. Pilih instans dari hasil pencarian, lalu klik ikon 5添加2 untuk menambahkannya ke bagian Confirm selected instance.

      Secure Management-Enabled

      Instances-OWNER, Database-OWNER, Table-OWNER, Instances-Permission, Instances-Performance, Database-Permission, Table-Permission, Programmable Object, Row-Permission, Sensitive Column-Permission

      Masukkan nama database ke dalam kotak pencarian dan klik Search. Gunakan % sebagai wildcard untuk pencocokan kabur (misalnya, dms%test). Pilih database dari hasil pencarian, lalu klik ikon 5添加2 untuk menambahkannya ke bagian Selected Databases/Tables/Columns.

    2. Pilih izin. Pilih dari izin logon, query, ekspor, dan ubah, atur periode validitas, dan masukkan alasan permintaan.

  5. Klik Submit. Tiket memasuki tahap persetujuan.

  6. Setelah tiket disetujui, sistem secara otomatis memberikan izin yang diminta.

Alur kerja persetujuan

Pihak yang menyetujui bergantung pada cara instans database dikelola:

  • Mode Kolaborasi Keamanan: proses persetujuan dapat dikustomisasi.

  • Bukan dalam mode Security Collaboration:

    • Jika security hosting dimatikan: Anda hanya dapat mengajukan izin logon. Penyetuju default adalah DBA instans database tersebut.

    • Jika security hosting diaktifkan: penyetuju adalah pemilik resource. Jika tidak ada pemilik resource yang ditetapkan, penyetuju adalah DBA instans database tersebut.

Langkah berikutnya