Como administrador do Data Management (DMS) ou administrador de banco de dados (DBA), você pode conceder ou revogar permissões no nível da instância para usuários. Essas permissões controlam as ações que os usuários podem executar em uma instância de banco de dados no DMS, incluindo login, consulta de dados, exportação de dados e realização de alterações.
Pré-requisitos
Antes de começar, verifique se você possui:
A função de administrador do DMS ou DBA. Para mais detalhes, consulte Visualize funções do sistema.
(Obrigatório para gerenciamento de permissões refinadas) Hospedagem de segurança ativada na instância, caso deseje gerenciar permissões de consulta, exportação, alteração ou visualização de desempenho de forma granular. Para mais detalhes, consulte Ative hospedagem de segurança.
Instâncias gerenciadas no modo Security Collaboration possuem a hospedagem de segurança ativada por padrão.
Conceder permissões a um usuário
Faça login no Console do DMS V5.0.
-
Na barra de navegação superior, escolha Database Assets > Instances.
No modo simples, passe o ponteiro sobre o ícone
no canto superior esquerdo e selecione All functions > Data Assets > Instances . Na aba Instance List, pesquise a instância na caixa de busca. A pesquisa pode ser feita por nome da instância, endpoint ou tipo de banco de dados.
Localize a instância e escolha More > Manage Permissions na coluna Actions.
Na caixa de diálogo Manage Permissions, clique em Authorized Permissions on Instances.
-
Na caixa de diálogo Authorize User, selecione um ou mais usuários na lista suspensa Add User e configure os seguintes parâmetros:
Parâmetro
Descrição
Permission
Tipos de permissão a serem concedidos
Expire Date
Data de expiração das permissões. O padrão é um mês.
Clique em OK.
Revogar permissões de um usuário
Faça login no Console do DMS V5.0.
-
Na barra de navegação superior, escolha Database Assets > Instances.
No modo simples, passe o ponteiro sobre o ícone
no canto superior esquerdo e selecione All functions > Data Assets > Instances . Na aba Instance List, pesquise a instância na caixa de busca.
Localize a instância e escolha More > Manage Permissions na coluna Actions.
-
Na caixa de diálogo Manage Permissions, localize o usuário e clique em Recycle Permission na coluna Actions.
Para revogar permissões de vários usuários simultaneamente, selecione os usuários desejados e clique em Recycle Permission no canto inferior esquerdo da caixa de diálogo.
Na caixa de diálogo Permission Operation, configure o parâmetro Permission para especifique quais permissões devem ser revogadas.
Clique em OK.
Operações relacionadas
O DMS oferece um recurso de controle de acesso a metadados que determina se usuários sem permissões de instância conseguem visualizar a instância no console. Quando ativado em uma instância de banco de dados, esse recurso impede que usuários sem permissões específicas a visualizem. A funcionalidade abrange tanto instâncias de banco de dados quanto bancos de dados individuais. Para mais detalhes, consulte Controle de acesso a metadados.
Perguntas frequentes
Após receber permissões de login na instância, o usuário precisa de permissões adicionais para consultar, exportar ou alterar dados?
Não são necessárias permissões adicionais no nível da instância. Se a conta subjacente do banco de dados já possuir os privilégios necessários, o usuário poderá consultar, exportar e alterar dados diretamente.
Como conceder acesso somente leitura a todos os bancos de dados de uma instância específica para um usuário do Resource Access Management (RAM)?
Primeiro, adicione o usuário RAM ao DMS na página Users. Em seguida, conceda permissões de consulta ao usuário RAM na instância de destino. Para instruções passo a passo, consulte a seção Conceder permissões a usuários em "Gerenciar usuários".