All Products
Search
Document Center

PolarDB:Gunakan RAM untuk otorisasi resource

Last Updated:Mar 29, 2026

Resource Access Management (RAM) memungkinkan Anda memberikan akses detail halus ke sub-akun terhadap resource PolarDB-X 1.0. Halaman ini mencantumkan aturan otorisasi RAM yang didukung oleh PolarDB-X 1.0 serta wilayah tempat RAM tersedia.

Cara kerja aturan otorisasi

Setiap pernyataan kebijakan RAM memerlukan Action dan Resource. Untuk PolarDB-X 1.0, resource mengikuti pola berikut:

acs:drds:<regionId>:<accountId>:<resourcePath>

Ganti placeholder dengan nilai aktual:

PlaceholderDescriptionExample
<regionId>ID Wilayah tempat instans berada. Lihat Wilayah yang mendukung RAM.cn-hangzhou
<accountId>ID akun Alibaba Cloud Anda123456789012
<resourcePath>Jalur sumber daya. Lihat tabel aturan otorisasi di bawah ini.instance/drds-abc123

Contoh: Untuk memberikan akses ke instans tertentu di Tiongkok (Hangzhou):

acs:drds:cn-hangzhou:123456789012:instance/drds-abc123

Jenis resource

PolarDB-X 1.0 mendukung lima pola resource:

Pola Sumber DayaCakupan
instance/*Semua instans (wildcard)
instance/$instanceidInstans tertentu
instance/$instanceid/db/*Semua database dalam instans tertentu (wildcard)
instance/$instanceid/db/$dbnameDatabase tertentu dalam instans tertentu
contacts/*Semua kontak peringatan (wildcard)

Aturan otorisasi

Tabel berikut mencantumkan semua aksi yang didukung, dikelompokkan berdasarkan tingkat akses. Gunakan tabel ini untuk membuat kebijakan RAM dengan izin minimum yang diperlukan.

Ganti semua parameter berawalan $ pada kolom Authorization rule dengan nilai aktual. Untuk $regionId, gunakan ID wilayah dari Wilayah yang mendukung RAM.

Manajemen instans

Aksi-aksi berikut beroperasi pada tingkat instans (instance/* atau instance/$instanceid).

ActionAuthorization ruleDescription
CreateDrdsInstanceacs:drds:$regionid:$accountid:instance/*Buat instans
DescribeDrdsInstanceListacs:drds:$regionid:$accountid:instance/*Daftar instans
UpgradeDrdsInstanceacs:drds:$regionid:$accountid:instance/$instanceidUbah konfigurasi instans
RemoveDRDSInstanceacs:drds:$regionid:$accountid:instance/$instanceidLepaskan instans
DescribeDrdsInstanceacs:drds:$regionid:$accountid:instance/$instanceidDapatkan detail instans
VersionChanageacs:drds:$regionid:$accountid:instance/$instanceidTingkatkan atau kembalikan versi instans
CreateInternetAddressacs:drds:$regionid:$accountid:instance/$instanceidBuat Alamat IP publik untuk instans
ReleaseInternetAddressacs:drds:$regionid:$accountid:instance/$instanceidLepaskan Alamat IP publik instans
DescribeInstanceMonitoracs:drds:$regionid:$accountid:instance/$instanceidDapatkan informasi pemantauan instans
DescribeSlowSqlacs:drds:$regionid:$accountid:instance/$instanceidKueri pernyataan SQL lambat

Manajemen database

Aksi-aksi berikut beroperasi pada tingkat database (instance/$instanceid/db/* atau instance/$instanceid/db/$dbname).

ActionAuthorization ruleDescription
CreateDrdsDBacs:drds:$regionid:$accountid:instance/$instanceid/db/*Buat database
DescribeDrdsDbListacs:drds:$regionid:$accountid:instance/$instanceid/db/*Daftar database dalam instans
DescribeDrdsDbacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameDapatkan detail database
DeleteDrdsDbacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameHapus database
ModifyReadWriteWeightacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameUbah kebijakan read
DescribeLogicTableListacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameDaftar tabel dalam database
ExecuteDDLacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameEksekusi pernyataan bahasa definisi data (DDL) di Konsol PolarDB-X 1.0
ModifyDrdsIpWhiteListacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameUbah Daftar putih alamat IP database
DrdsDataImportacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameImpor data
DrdsSmoothExpandacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameLakukan skala keluar secara mulus
CreateReadOnlyAccountacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameBuat akun read-only
ModifyReadOnlyAccountPasswordacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameUbah password akun read-only
RemoveReadOnlyAccountacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameHapus akun read-only
DrdsShardToolacs:drds:$regionid:$accountid:instance/$instanceid/db/$dbnameGunakan tool perubahan shard

Manajemen peringatan

Aksi kontak peringatan dan kelompok menggunakan wildcard contacts/* dan tidak dapat dibatasi cakupannya ke kontak individual. Aksi aturan peringatan beroperasi pada tingkat instans.

CreateAlarmRule dan ModifyAlarmRule memerlukan izin DescribeAlarmGroup untuk mengkueri kelompok kontak peringatan.
ActionAuthorization ruleDescription
DescribeAlarmContactsacs:drds:$regionid:$accountid:contacts/*Daftar kontak peringatan
AddAlarmContactsacs:drds:$regionid:$accountid:contacts/*Tambahkan kontak peringatan
ModifyAlarmContactsacs:drds:$regionid:$accountid:contacts/*Ubah kontak peringatan
RemoveAlarmContactsacs:drds:$regionid:$accountid:contacts/*Hapus kontak peringatan
DescribeAlarmGroupacs:drds:$regionid:$accountid:contacts/*Daftar kelompok kontak peringatan
AddAlarmGroupacs:drds:$regionid:$accountid:contacts/*Tambahkan kelompok kontak peringatan
ModifyAlarmGroupacs:drds:$regionid:$accountid:contacts/*Ubah kelompok kontak peringatan
RemoveAlarmGroupacs:drds:$regionid:$accountid:contacts/*Hapus kelompok kontak peringatan
DescribeAlarmRuleacs:drds:$regionid:$accountid:instance/$instanceidDaftar aturan peringatan
CreateAlarmRuleacs:drds:$regionid:$accountid:instance/$instanceidBuat aturan peringatan
ModifyAlarmRuleacs:drds:$regionid:$accountid:instance/$instanceidUbah aturan peringatan
RemoveAlarmRuleacs:drds:$regionid:$accountid:instance/$instanceidHapus aturan peringatan
DescribeAlarmHistoryacs:drds:$regionid:$accountid:instance/$instanceidKueri riwayat peringatan

Wilayah yang mendukung RAM

Otorisasi RAM didukung di wilayah-wilayah berikut. Gunakan nilai Region ID sebagai $regionId dalam aturan otorisasi Anda.

Region IDNama wilayah
cn-hangzhouTiongkok (Hangzhou)
cn-shenzhenTiongkok (Shenzhen)
cn-shanghaiTiongkok (Shanghai)
cn-qingdaoTiongkok (Qingdao)
cn-beijingTiongkok (Beijing)