Todos os produtos
Search
Central de documentação

Data Management:Gerenciar permissões

Última atualização: Jun 27, 2026

O Data Management (DMS) oferece controle granular de permissões sobre instâncias de banco de dados, bancos de dados, tabelas, linhas e colunas sensíveis. As permissões são baseadas em funções: sua função no DMS determina quais métodos você pode usar para gerenciar o acesso.

Como a hospedagem de segurança afeta as permissões

A hospedagem de segurança controla o escopo das permissões que podem ser gerenciadas em uma instância de banco de dados:

  • Desativada: apenas permissões de logon na instância podem ser solicitadas ou concedidas.

  • Ativada: o gerenciamento completo de permissões está disponível, abrangendo a instância, bancos de dados, tabelas, linhas e colunas sensíveis.

Para obter instruções sobre como ativar a hospedagem de segurança, consulte Hospedagem de segurança.

Gerenciamento de permissões por função

Função

Métodos disponíveis

Escopo

Usuário comum

Envie um ticket para solicitar permissões

Instância, banco de dados, tabela, linha, coluna sensível

Administrador de banco de dados (DBA)

Recurso de gerenciamento de instâncias, ative o controle de acesso para instâncias e bancos de dados

Apenas permissões de instância e banco de dados

Administrador do DMS

Gerenciamento de instâncias, gerenciamento de usuários, controle de acesso para instâncias e usuários

Instância, banco de dados, tabela, linha, coluna sensível

Leitura somente de schema

Nenhuma ação necessária

Consulta metadados de todas as instâncias, bancos de dados e tabelas sem precisar solicitar permissões de consulta, alteração ou exportação

Clique em no ícone person no canto superior direito do console do DMS para visualizar suas funções. O DMS registra todas as alterações de permissão — incluindo operações de solicitação, concessão, liberação e revogação — nos logs de operação, exceto alterações de controle de acesso a metadados. Para visualizar os logs de operação, escolha Security and Specifications > Operation Audit na barra de navegação superior e clique em na aba Operation Logs.

Solicitar permissões (usuários comuns)

Usuários comuns podem enviar um ticket para solicitar permissões em um recurso. Usuários com controle de acesso ativado não podem utilizar este método.

  1. Faça logon no console do DMS V5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Permission Center > Permissions.

    Nota

    Se você utiliza o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Permission Center > Permissions na barra de navegação superior.

  3. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Permission Center > Permissions.

    Nota

    Se você utiliza o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Permission Center > Permissions na barra de navegação superior.

  4. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Permission Center > Permission Tickets.

    Nota

    Se você utiliza o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Permission Center > Permission Tickets na barra de navegação superior.

  5. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and Specifications (DBS) > Permission Center > Permission Tickets.

    No modo normal, escolha Security and Specifications (DBS) > Permission Center > Permission Tickets na barra de navegação superior.
  6. Na página Access apply Tickets, clique em Access apply e selecione um tipo de permissão na lista suspensa.

  7. Selecione os recursos para os quais deseja solicitar permissões.

    Status da hospedagem de segurança

    Tipos de permissão disponíveis

    Como selecionar

    Desativada

    Instances-Login

    Pesquise por endpoint ou nome da instância e clique em 5添加2 para adicionar a instância à seção Confirm selected instance.

    Ativada

    Instances-OWNER, Database-OWNER, Table-OWNER, Instances-Permission, Instances-Performance, Database-Permission, Table-Permission, Programmable Object, Row-Permission, Sensitive Column-Permission

    Pesquise o recurso (use % como curinga, por exemplo, dms%test), selecione-o nos resultados e clique em 5添加2 para adicioná-lo à seção Selected Databases/Tables/Columns.

  8. Selecione as permissões (logon, consulta, exportação ou alteração), defina um período de validade e insira o motivo da solicitação.

    Tip: Defina um período de validade para limitar o acesso ao tempo necessário. Isso é útil quando você precisa de acesso temporário para uma tarefa específica.
  9. Clique em Submit. O ticket entra na etapa de aprovação. Após a aprovação do ticket, o DMS concede as permissões automaticamente.

    Como funciona a aprovação:

    • Modo Security Collaboration: o processo de aprovação pode ser personalizado.

    • Modo não Security Collaboration, hospedagem de segurança desativada: o aprovador padrão é o DBA da instância.

    • Modo não Security Collaboration, hospedagem de segurança ativada: o aprovador é o proprietário do recurso. Se nenhum proprietário estiver especificado, o DBA será o aprovador.

Visualizar suas permissões

  1. Faça logon no console do DMS V5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and Specifications (DBS) > Permission Center > Permissions.

    No modo normal, escolha Security and Specifications (DBS) > Permission Center > Permissions na barra de navegação superior.
  3. Visualize as permissões comuns na aba Ordinary Permissions: selecione um tipo de permissão na lista suspensa para filtrar a lista.

  4. Visualize as permissões de proprietário de recursos na aba My Resources: selecione Owner's instance, My Databases ou My Tables na lista suspensa.

As permissões em uma instância de banco de dados incluem logon, visualização de desempenho, consulta, exportação e alteração. Não é possível consultar nem liberar permissões em objetos programáveis.

Liberar suas permissões

Após liberar as permissões em um recurso, você não poderá mais consultar, exportar ou alterar seus dados.

  1. Faça logon no console do DMS V5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and Specifications (DBS) > Permission Center > Permissions.

    No modo normal, escolha Security and Specifications (DBS) > Permission Center > Permissions na barra de navegação superior.
  3. Para liberar permissões comuns: na aba Ordinary Permissions, selecione as permissões a serem liberadas e clique em Release Permission.

  4. Para liberar permissões de proprietário de recursos: na aba My Resources, selecione as permissões de proprietário a serem liberadas e clique em Release Owner.

Gerenciar permissões como administrador do DMS ou DBA

Gerenciar permissões usando o recurso de gerenciamento de instâncias

Administradores do DMS e DBAs podem gerenciar permissões diretamente a partir da lista de instâncias ou bancos de dados.

  1. Faça logon no console do DMS V5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Data Assets > Instances.

    No modo normal, escolha Data Assets > Instances na barra de navegação superior.
  3. Gerencie permissões no nível da instância:

    1. Na aba Instance List, localize a instância e escolha More > Manage Permissions na coluna Actions.

    2. Na caixa de diálogo, localize o usuário e clique em um botão de ação para visualizar permissões, revogar permissões ou conceder permissões de logon ou visualização de desempenho.

      • Hospedagem de segurança desativada: apenas permissões de logon podem ser concedidas.

      • Hospedagem de segurança ativada: permissões de visualização de desempenho, consulta, exportação e alteração podem ser concedidas.

  4. Gerencie permissões nos níveis de banco de dados e tabela (requer hospedagem de segurança ativada):

    1. Na aba Database List, localize o banco de dados e escolha More > Permission Management na coluna Actions.

    2. Na caixa de diálogo, selecione um tipo de permissão e localize o usuário. Clique em um botão de ação para visualizar ou revogar permissões, ou clique em Grant Permissions on Database ou Grant Permissions on Table para conceder permissões.

Gerenciar permissões usando modelos de permissão

Para configurações de permissão em lote ou reutilizáveis, consulte Criar um modelo de permissão.

Gerenciar permissões como administrador do DMS

Os administradores do DMS podem usar o recurso de gerenciamento de usuários para conceder ou revogar permissões em instâncias, bancos de dados, tabelas, linhas e colunas sensíveis para qualquer usuário.

  1. Faça logon no console do DMS V5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > O &M > Users.

    No modo normal, escolha O &M > Users na barra de navegação superior.
  3. Conceda permissões a um usuário:

    1. Localize o usuário, passe o ponteiro sobre Authorize na coluna Actions e selecione um tipo de permissão.

    2. Na caixa de diálogo, configure os parâmetros e clique em OK.

  4. Revogue permissões de um usuário:

    1. Localize o usuário, passe o ponteiro sobre More na coluna Actions e selecione Permission Details.

    2. Na caixa de diálogo User Permissions, clique em na aba Ordinary Permissions e selecione um tipo de permissão.

    3. Selecione os recursos a serem gerenciados e clique em Release Permission.

    4. Na caixa de diálogo Permission Operation, selecione as permissões a serem revogadas e clique em OK.

Perguntas frequentes

Um usuário RAM tem permissões de logon em uma instância do ApsaraDB RDS no DMS, mas recebe um erro de "sem permissões" ao tentar fazer logon. Qual é o problema?

A instância do ApsaraDB RDS deve ser adicionada ao DMS usando a conta Alibaba Cloud (não a conta do usuário RAM). Depois que a instância for registrada na conta Alibaba Cloud, o usuário RAM poderá fazer logon nela através do DMS. Para mais detalhes, consulte Registrar uma instância de banco de dados Alibaba Cloud.