O Database Autonomy Service (DAS) exige uma conta de banco de dados dedicada com permissões específicas para monitorar e gerencie seus bancos de dados auto-gerenciados. Caso a conta não possua as permissões mínimas necessárias, o teste de conectividade do DAS retornará um erro de permissões insuficientes.
Os exemplos a seguir utilizam das_test como nome da conta e password como senha. Substitua esses valores pelos seus próprios dados.
Bancos de dados MySQL auto-gerenciados
Execute os comandos abaixo para crie a conta e conceder as permissões necessárias:
CREATE USER 'das_test'@'%' IDENTIFIED BY 'password';
GRANT SHOW DATABASES, PROCESS, REPLICATION SLAVE, REPLICATION CLIENT ON *.* TO 'das_test'@'%';
GRANT SELECT ON *.* TO 'das_test'@'%';
Bancos de dados PostgreSQL auto-gerenciados
Execute os comandos abaixo para crie a conta e conceder as permissões necessárias:
CREATE USER das_test PASSWORD 'password';
GRANT SELECT ON ALL TABLES IN SCHEMA PUBLIC TO das_test;
Para coletar também logs de consultas lentas e instruções SQL, conceda privilégios de superusuário:
-- Optional: required only for slow query log and SQL statement collection
ALTER USER das_test WITH SUPERUSER;
Bancos de dados MongoDB auto-gerenciados
Execute os comandos a seguir para crie a conta e atribuir as permissões obrigatórias.
Etapa 1: Criar o usuário com as funções necessárias
use admin;
db.createUser({
user: 'das_test',
pwd: 'password',
roles: [
{ role: 'readAnyDatabase', db: 'admin' },
{ role: 'clusterMonitor', db: 'admin' },
{ role: 'hostManager', db: 'admin' },
{ db: 'local', role: 'dbAdmin' },
{ db: 'config', role: 'dbAdmin' },
{ db: 'admin', role: 'dbAdminAnyDatabase' }
]
});
A tabela abaixo descreve a finalidade de cada função:
|
Função |
Banco de dados |
Finalidade |
|
|
|
Leitura de dados em todos os bancos de dados |
|
|
|
Coleta de métricas de monitoramento no nível do cluster |
|
|
|
Monitoramento e gerenciamento do host |
|
|
|
Acesso a metadados de replicação e oplog |
|
|
|
Acesso a metadados de configuração de sharding |
|
|
|
Administração de todos os bancos de dados para monitoramento |
Etapa 2: Verifique a conexão
Após criar o usuário, verifique se o DAS consegue se conectar executando o teste de conectividade no console do DAS. Se o teste retornar um erro de permissões insuficientes, confirme se todas as funções da Etapa 1 foram concedidas com êxito.