O controle de acesso no Data Management (DMS) gerencia as permissões de usuários para visualizar e acessar bancos de dados e instâncias. Esse recurso ajuda a garantir a segurança dos dados na sua organização.
Informações básicas
Como serviço centralizado de gerenciamento de dados, o DMS oferece diferentes funções com permissões específicas para permitir o gerenciamento seguro dos dados da sua organização. O controle de acesso a metadados é um novo recurso do DMS que reforça ainda mais essa segurança. Ao ativar esse recurso, você garante que cada usuário acesse apenas os bancos de dados para os quais possui permissão e que cada banco de dados seja acessível somente por usuários autorizados.
No DMS, as permissões de banco de dados incluem Consulta, Exportação e Alteração. Se você tiver uma dessas permissões em um banco de dados, estará autorizado a acessar as seguintes informações no DMS:
Informações sobre o banco de dados. Pesquise o banco de dados na caixa de pesquisa na parte superior do painel de navegação à esquerda ou na barra de navegação superior do console do DMS. Também é possível buscar o banco de dados no campo "Selecione the databases, tables, or columns on which you want to apply for permissions" na página Ticket Application. A consulta dos dados só é permitida quando você possui a permissão de consulta correspondente.
Informações sobre a instância à qual o banco de dados pertence. Para visualizar informações sobre outros bancos de dados nessa instância, é necessário ter permissões nesses bancos de dados adicionais.
Tipos de controle de acesso a metadados
Gerencie o controle de acesso a metadados nos seguintes objetos:
Usuários: visualizam e acessam apenas os bancos de dados para os quais possuem permissões.
Bancos de dados: acessíveis exclusivamente por usuários com as devidas permissões.
Instâncias: apenas usuários com permissões nas instâncias conseguem acessá-las, incluindo todos os bancos de dados associados.
Antes e depois da ativação do controle de acesso
Status do controle de acesso | Descrição |
Desativado | Usuários comuns podem visualizar e acessar todos os bancos de dados e instâncias. Por exemplo, ao inserir Nesse cenário, tanto a instância |
Ativado | Usuários comuns visualizam e acessam apenas os bancos de dados e instâncias para os quais possuem permissões. Por exemplo, ao inserir |
Preparação
Conceda permissão de consulta à conta comum na instância poc_dev e revogue todas as permissões dessa conta na instância poc_prod.
Ative o controle de acesso
Este exemplo ilustra as diferenças nas permissões de um usuário comum antes e depois da ativação do controle de acesso.
Faça login no console do DMS V5.0 como administrador.
-
Na barra de navegação superior, selecione .
NotaSe estiver usando o console do DMS no modo simples, passe o mouse sobre o ícone
no canto superior esquerdo do console e selecione . Na página Users, localize o usuário para o qual deseja ativar o controle de acesso e selecione na coluna Actions.
-
Na caixa de diálogo User access control, ative a opção Metadata access control.
Com esse recurso ativado, apenas usuários autorizados conseguem localizar a instância ou o banco de dados pela pesquisa. Quando desativado, essa restrição não se aplica. Após concluir a configuração, clique em OK.
Clique em OK.