O ApsaraDB for MyBase concede acesso no nível do sistema operacional (SO) a hosts de banco de dados dedicados, permitindo que administradores de banco de dados (DBAs) façam logon, enviem e instalem software diretamente no host.
Pré-requisitos
Antes de começar, verifique se você possui:
Um bastion host. Consulte Criar um bastion host.
Acesso ao host de banco de dados por meio do bastion host. Para hosts Linux, consulte Fazer logon em um host usando um bastion host no Linux. Para hosts Windows, consulte Acessar um host Windows a partir de um bastion host.
Contexto
O ApsaraDB for MyBase permite obter permissões mais autônomas e controláveis ao habilitar as permissões do sistema operacional (SO). Isso ajuda os administradores de banco de dados (DBAs) a utilizar plenamente suas habilidades técnicas e também facilita a resolução oportuna de problemas no banco de dados.
As permissões de SO do MyBase são adequadas para os seguintes cenários:
Empresas financeiras e de seguros — Estabelecem mecanismos de auditoria confiáveis para atender a rigorosos requisitos regulatórios de segurança.
Empresas de internet — Executam sistemas de auditoria eficientes e estáveis à medida que o número de funcionários e servidores aumenta.
Permissões de host MySQL e PostgreSQL
Permissões de diretório
A tabela a seguir lista as permissões de diretório do SO disponíveis em hosts MySQL e PostgreSQL.
|
Permissão |
Diretório |
Observações |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Capacidade de armazenamento de uma instância de banco de dados |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Diretório de dados do serviço |
|
|
|
Diretório de logs do serviço |
|
|
|
|
|
|
|
Diretório onde o disco de dados do usuário é montado |
|
|
|
|
|
|
|
Permissões de comando
As tabelas a seguir listam os comandos e ferramentas disponíveis em hosts MySQL e PostgreSQL, agrupados por categoria.
Para instalar software não listado abaixo, use o YUM como usuário não root.
Inspeção de processos e rede
|
Comando |
Disponível |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Não |
|
|
Não |
|
|
Não |
|
|
Não |
|
|
Não |
Operações de arquivo
|
Comando |
Disponível |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Não |
|
|
Não |
Ferramentas de compilação
|
Comando |
Disponível |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Não |
|
|
Não |
Gerenciamento de serviços e processos
|
Comando |
Disponível |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Não |
|
|
Não |
|
|
Não |
Utilitários do sistema
|
Comando |
Disponível |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Sim |
|
|
Não |
|
|
Não |
|
|
Não |
|
|
Não |
|
|
Não |
Permissões de host SQL Server
Os hosts SQL Server executam no Windows. Dois tipos de conta estão disponíveis.
|
Tipo de conta |
Descrição |
|
Normal Account |
Conta padrão com as permissões do grupo Remote Desktop Users. |
|
Administrator |
Conta privilegiada |