O DMS oferece gerenciamento granular de permissões para instâncias de banco de dados, bancos de dados, tabelas, colunas e linhas. É possível conceder permissões de logon, consulta, exportação e alteração por recurso.
Categorias e tipos de permissão
|
Categoria de permissão |
Tipo de permissão |
Descrição |
Requer hospedagem de segurança |
|
Permissões de operação (permissões regulares) |
Permissões em instâncias de banco de dados |
Permissões de logon para uma instância de banco de dados. Disponíveis apenas quando a hospedagem de segurança está desativada. Após obter as permissões de logon, acesse a instância com a conta e a senha do banco de dados. Nota
Os proprietários relevantes da sua organização gerenciam as credenciais do banco de dados. |
Não |
|
Permissões para visualizar o desempenho da instância de banco de dados. Desempenho do banco de dados. |
Sim |
||
|
Permissões para consultar, exportar e alterar dados da instância, exceto dados em colunas e linhas sensíveis com controle de acesso. |
|||
|
Permissões em bancos de dados |
Permissões para consultar, exportar e alterar dados do banco de dados, exceto dados em colunas e linhas sensíveis com controle de acesso. |
||
|
Permissões em tabelas |
Permissões para consultar, exportar e alterar dados da tabela, exceto dados em colunas e linhas sensíveis com controle de acesso. |
||
|
Permissões em colunas sensíveis |
Permissões para consultar, exportar e alterar dados de colunas sensíveis. Nota
Antes de solicitar permissões para colunas sensíveis:
|
||
|
Permissões em linhas |
Permissões para consultar, exportar e alterar dados de linhas. Controle no nível de linha. Nota
Antes de solicitar permissões de linha, obtenha permissões no banco de dados e na tabela que contêm a linha. |
||
|
Permissões em objetos programáveis |
Permissões para consultar, exportar e alterar dados de objetos programáveis. Se a hospedagem de segurança estiver ativada, obtenha essas permissões antes de acessar objetos programáveis. Objetos programáveis. |
||
|
Permissões de dados (permissões de proprietário de recurso) |
Proprietário da instância |
Permissões de proprietário sobre um recurso (instância, banco de dados ou tabela). Os proprietários podem visualizar, conceder e revogar permissões de recursos, além de consultar dados do recurso, exceto dados em colunas e linhas sensíveis com controle de acesso. Nota
Se a hospedagem de segurança estiver desativada, apenas administradores do DMS e DBAs poderão gerenciar proprietários de instâncias. No console do DMS, clique com o botão direito em uma instância de banco de dados na seção Database Instances à esquerda e escolha . |
Sim |
|
Proprietário do banco de dados |
|||
|
Proprietário da tabela |
|||
|
Controle de acesso a metadados |
Controle de acesso a metadados |
Nota
Ter qualquer permissão de dados ou operação em uma instância ou banco de dados equivale a ter permissões nesse recurso. |
Sim |
Permissões:
Consulta: permissão para executar consultas SQL no SQL Console.
Alteração: permissão para executar instruções de alteração no SQL Console e enviar tickets de alteração de dados e de sincronização de bancos de dados e tabelas.
-
Exportação: permissão para enviar tickets de exportação de dados.
NotaNão necessária para exportar conjuntos de resultados SQL do SQL Console.
Verificação de permissões
Ao realizar operações em um banco de dados no DMS com uma conta Alibaba Cloud ou como usuário RAM, o DMS verifica suas permissões. O sistema valida primeiro as permissões granulares e depois as permissões de usuário RAM.
Para impedir que usuários não autorizados pesquisem instâncias e bancos de dados, ative o controle de acesso nas instâncias de banco de dados. Assim, apenas usuários autorizados poderão pesquisar esses recursos. Ativar controle de acesso a metadados.
Próximos passos
Execute as seguintes operações:
Gerencie permissões de recursos por função. Gerenciar permissões.
Visualize suas permissões de operação e de dados concedidas. Gerenciar permissões.
-
Configure processos de aprovação de permissões para diferentes cenários:
Utilize aprovação rigorosa para dados de produção e bancos de dados de negócios principais.
Adote aprovação simples ou acesso sem aprovação para negócios não essenciais e dados de teste.
-
Gerencie outras permissões de conta de banco de dados com o recurso de gerenciamento de contas. Gerenciamento de permissões de conta.
NotaO gerenciamento de contas está disponível apenas para MySQL, PostgreSQL e MongoDB. Para outros mecanismos, gerencie as contas de banco de dados no console correspondente.
Perguntas frequentes
-
P: Por que ainda recebo um erro de "permissão negada" em uma consulta após receber permissão de logon para uma instância no DMS?
R: No modo sem hospedagem segura, os usuários precisam apenas da permissão de logon para realizar operações. Após mudar para o modo de hospedagem segura, os usuários devem solicitar permissões específicas (consulta, exportação, alteração). Gerencie as permissões do usuário na página Gerenciar permissões de controle de acesso.

