Sebagai administrator Data Management (DMS) atau database administrator (DBA), Anda dapat memberikan atau mencabut izin tingkat instans untuk pengguna. Izin ini mengontrol tindakan yang dapat dilakukan pengguna terhadap sebuah instans database di DMS—termasuk login, menjalankan kueri data, mengekspor data, dan membuat perubahan.
Prasyarat
Sebelum memulai, pastikan Anda memiliki:
Peran administrator DMS atau DBA. Untuk detailnya, lihat View system roles.
(Diperlukan untuk pengelolaan izin detail halus) Security hosting harus diaktifkan pada instans jika Anda ingin mengelola izin kueri, ekspor, perubahan, atau tampilan performa secara granular. Untuk detailnya, lihat Enable security hosting.
Instans yang dikelola dalam mode Security Collaboration memiliki security hosting yang diaktifkan secara default.
Memberikan izin kepada pengguna
Login ke DMS console V5.0.
Pada bilah navigasi atas, pilih Database Assets > Instances.
Dalam mode simple, arahkan pointer ke ikon
di pojok kiri atas, lalu pilih All functions > Data Assets > Instances.Pada tab Instance List, cari instans melalui kotak pencarian. Anda dapat mencari berdasarkan nama instans, endpoint, atau jenis database.
Temukan instans tersebut, lalu pilih More > Manage Permissions pada kolom Actions.
Pada kotak dialog Manage Permissions, klik Authorized Permissions on Instances.
Pada kotak dialog Authorize User, pilih satu atau beberapa pengguna dari daftar drop-down Add User, lalu konfigurasikan parameter berikut:
Parameter Description Permission Jenis izin yang akan diberikan Expire Date Tanggal kedaluwarsa izin. Nilai default adalah satu bulan. Klik OK.
Mencabut izin dari pengguna
Login ke DMS console V5.0.
Pada bilah navigasi atas, pilih Database Assets > Instances.
Dalam mode simple, arahkan pointer ke ikon
di pojok kiri atas, lalu pilih All functions > Data Assets > Instances.Pada tab Instance List, cari instans melalui kotak pencarian.
Temukan instans tersebut, lalu pilih More > Manage Permissions pada kolom Actions.
Pada kotak dialog Manage Permissions, temukan pengguna tersebut dan klik Recycle Permission pada kolom Actions.
Untuk mencabut izin dari beberapa pengguna sekaligus, pilih pengguna-pengguna tersebut, lalu klik Recycle Permission di pojok kiri bawah kotak dialog.
Pada kotak dialog Permission Operation, konfigurasikan parameter Permission untuk menentukan izin yang akan dicabut.
Klik OK.
Operasi terkait
DMS menyediakan fitur metadata access control yang mengontrol apakah pengguna tanpa izin instans dapat melihat instans tersebut di konsol. Saat diaktifkan pada sebuah instans database, pengguna yang tidak memiliki izin pada instans tersebut tidak dapat melihatnya. Fitur ini berlaku baik untuk instans database maupun database. Untuk detailnya, lihat Metadata access control.
FAQ
Setelah pengguna memiliki izin login instans, apakah mereka memerlukan izin tambahan untuk melakukan kueri, ekspor, atau mengubah data?
Tidak diperlukan izin tingkat instans tambahan. Jika akun database yang mendasarinya sudah memiliki hak istimewa yang diperlukan, pengguna dapat langsung menjalankan kueri, mengekspor, dan mengubah data.
Bagaimana cara memberikan akses read-only kepada Pengguna Resource Access Management (RAM) untuk semua database dalam instans tertentu?
Pertama, tambahkan Pengguna RAM ke DMS melalui halaman Users. Kemudian, berikan izin kueri kepada Pengguna RAM tersebut pada instans target. Untuk petunjuk langkah demi langkah, lihat bagian Grant permissions to users dalam "Manage users."