O Data Management (DMS) oferece três modos de controle — Flexible Management, Stable Change e Security Collaboration — para gerenciar o acesso, as alterações e a auditoria das instâncias de banco de dados. Atribua um modo de controle a cada instância com base no tamanho da equipe, nos requisitos de segurança e nas necessidades de governança de mudanças.
Escolha um modo de controle
Os três modos estão organizados em ordem crescente de nível de segurança, governança sobre processos de P&D e mudanças, escala da equipe, abrangência de recursos e custo.
|
Modo de controle |
Mais indicado para |
Faturamento |
|
Flexible Management |
Ambientes de usuário único ou com baixa governança, onde tickets não exigem aprovação |
Gratuito |
|
Stable Change |
Pequenas equipes que precisam de alta disponibilidade, alterações sem bloqueio e revisão de SQL |
Pago (assinatura ou pagamento conforme o uso) |
|
Security Collaboration |
Grandes equipes que exigem segurança corporativa, conformidade e fluxos de trabalho DevOps personalizáveis |
Pago (assinatura ou pagamento conforme o uso) |
O modo Flexible Management oferece gerenciamento visual de dados e esquemas para mais de 30 tipos de banco de dados. Execute instruções SQL ou use operações de clique em diretamente no SQL Console. Os recursos de gerenciamento de dados possuem algumas limitações.
O modo Stable Change inclui todos os recursos do Flexible Management, com limites de funcionalidade mais flexíveis e ferramentas adicionais de estabilidade, como alterações sem bloqueio e revisão de SQL.
O modo Security Collaboration engloba tudo o que está disponível no Flexible Management e no Stable Change, além do recurso DevOps para personalizar especificações de design, processos de P&D e fluxos de trabalho de aprovação.
Para detalhes sobre preços, consulte Itens faturáveis e preços e Adquirir o serviço DMS.
Configure o modo de controle de uma instância
-
Registre uma instância e defina seu modo de controle
NotaAo registrar uma instância como administrador do DMS ou administrador de banco de dados (DBA), ative a hospedagem segura para a instância. Com a hospedagem segura ativada, o administrador do DMS, o DBA e os usuários comuns podem fazer login sem senhas.
-
Altere o modo de controle de uma instância
NotaA mudança de Flexible Management para Stable Change ou Security Collaboration gera cobranças. Consulte Preços. Antes de alterar os modos, verifique se a mudança não afeta seus negócios — a disponibilidade de recursos varia entre os modos (consulte a matriz de recursos abaixo).
Recursos suportados por cada modo de controle
Categoria | Recursos do Produto | Flexible Management | Stable Change | Security Collaboration |
Gerenciamento de instâncias | Conta e senha do banco de dados Nota Se a hospedagem segura estiver ativada para a instância, não será necessária uma senha de conta. Para mais informações, consulte Ativar hospedagem segura. | Autenticação da conta Alibaba Cloud. Contas e senhas do banco de dados não são utilizadas. | ||
S | S | S | ||
N Nota Se a hospedagem segura estiver ativada para a instância, você poderá gerenciar as permissões da instância. Para mais informações, consulte Ativar hospedagem segura. | S | |||
S | Sim, configuração individual obrigatória. | S: Ativação global possível. O acesso pode ser restrito a redes corporativas. | ||
N | N | S | ||
Granularidade de autorização de recursos | Autorização de instância e acesso via conta do banco de dados. Nota Se a hospedagem segura estiver ativada para a instância, há suporte para permissões no nível de banco de dados, tabela, campo e linha. Para mais informações, consulte Ativar hospedagem segura. | Permissões sob demanda no nível de banco de dados, tabela, campo e linha. | ||
Granularidade de autorização de operações | - | Autorização de recurso | Permissões de consulta, exportação e alteração. | |
Período de autorização | - | - | Defina conforme necessário. As permissões são revogadas automaticamente após a expiração. | |
Gerenciamento de permissões de dados no nível de linha | N | N | S | |
Exportação de dados | S | S | S | |
S | S | S | ||
Verificação de permissão e fluxo de trabalho de aprovação | - | - | S | |
Número máximo de linhas exportáveis gratuitamente por dia | 1 milhão de linhas | 20 milhões de linhas | Ilimitado | |
Número máximo de tabelas exportáveis por vez | Ilimitado | Ilimitado | Ilimitado | |
Capacidade máxima de tabelas exportáveis por vez | 10 GB | Ilimitado | Ilimitado | |
Segurança e especificações | S: Visualize dados de log das últimas 24 horas. | S: Acesse e visualize dados de log a qualquer momento dentro do período de retenção de 3 anos. | ||
S | S | S | ||
S: Recurso pago. Sem suporte para controle de acesso refinado. | S: Recurso pago. Sem suporte para controle de acesso refinado. | S: Recurso pago. Incluído no gerenciamento de dados sensíveis. | ||
N | N | S | ||
S | S | N | ||
Classificação e categorização de dados | S: Recurso pago. Incluído no gerenciamento de dados sensíveis. | S: Recurso pago. Incluído no gerenciamento de dados sensíveis. | S: Recurso pago. Incluído no gerenciamento de dados sensíveis. | |
Evolução de esquema | N | N | S | |
S | S | S | ||
S | S | S | ||
N | S | S | ||
Alteração de dados | N | S | S | |
N | S | S | ||
N | S | S | ||
S | S | S | ||
S | S | S | ||
Identificação de ameaças pré-alteração | N | S | S | |
Gerenciamento de ameaças pós-alteração | N | S | S | |
Estabilidade do banco de dados | Arquivos binlog da última hora. | Ilimitado. Suporta download em lote. | Ilimitado. Suporta download em lote. | |
S: Permite definir regras de auditoria. Sem suporte para fluxos de trabalho de aprovação. | S: Permite definir regras de auditoria. Sem suporte para fluxos de trabalho de aprovação. | S: Permite definir regras de auditoria e fluxos de trabalho de aprovação. | ||
Gerenciamento de operações | N | N | S | |
N | N | S | ||
Eficiência de desenvolvimento | Desenvolvimento colaborativo | N | N | S |
Consulta entre instâncias | N | N | S | |
Geração automática de dados de teste | S: Gere até 1 milhão de linhas por vez. | S: Gere até 100 milhões de linhas por vez. | S: Gere até 100 milhões de linhas por vez. | |
Aprovação de fluxo de trabalho de desenvolvimento | N | N | S: Permite personalização conforme necessário. | |
Configurar bancos de dados lógicos | N | N | S | |
Operações em lote em tabelas | S | S | S | |
Agendamento de tarefas de desenvolvimento de dados acionadas automaticamente | N | N | S | |
Janela SQL | S | - | S | |
N Nota Se a hospedagem segura estiver ativada para a instância, há suporte para o Super SQL mode. Para mais informações, consulte Ativar hospedagem segura. | S | S | ||
S | S | S | ||
S | S | S | ||
N | N | S | ||
S | S | S: Disponível após a ativação do recurso de consulta entre bancos de dados. | ||
S | S | S | ||
Comando SQL | S | S | S | |
Copiar conjunto de resultados SQL | S | S | S | |
Plano de execução | S | S | S | |
Alternância de conjunto de caracteres | S | S | S | |
Tempo limite e interrupção de consulta SQL | N | N | S | |
Limite diário de linhas consultadas | N | N | S | |
Limite diário de contagem de consultas | N | N | S | |
Salvar SQL frequentemente usado | S | S | S | |
Limite de varredura completa de tabela grande | N | N | S | |
Número máximo de linhas retornadas para uma única consulta | 3.000 linhas. Suporta paginação. | 3.000 linhas. Suporta paginação. | 3.000 linhas. Personalizável. Configure o uso de paginação conforme necessário. | |
Visualização de resultados de consulta de dados | S | S | S | |
Formatação de SQL | S | S | S | |
Sugestão de código SQL | S | S | S | |
Gerenciamento de esquema de tabela | Comparação de esquema de tabela | S | S | S |
Edição de esquema de tabela | S | S | S | |
Sincronização de esquema de tabela | S | S | S | |
Exportação de dicionário de dados | 5 | Ilimitado | Ilimitado | |
Especificações de design de esquema de tabela | N | N | S | |
Fluxo de trabalho de desenvolvimento de esquema de tabela | N | N | Suporta bancos de dados entre contas, entre bancos de dados e autogerenciados. | |
Retém até 3 versões de banco de dados. | Retém até 20 versões de banco de dados. | Retém até 50 versões de banco de dados. | ||
Gerador de código | N | N | S | |
Sincronizar dicionário de dados | N | N | S | |
Topologia | - | - | S | |
Gerenciamento de instâncias
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
Conta e senha do banco de dados necessárias ¹ |
Login sem senha via conta Alibaba Cloud |
Login sem senha via conta Alibaba Cloud |
|
|
S |
S |
S |
|
|
N ¹ |
S |
S |
|
|
S |
S — IPs de source controlados individualmente |
S — ativado globalmente apenas em redes corporativas |
|
|
N |
N |
S |
|
|
Granularidade de autorização de recursos |
Nível de conta do banco de dados ¹ |
Bancos de dados, tabelas, colunas e linhas |
Bancos de dados, tabelas, colunas e linhas |
|
Granularidade de autorização de operações |
— |
Nível de recurso |
Operações de consulta, exportação, alteração e design por tabela |
|
Período de autorização |
— |
— |
Personalizável; permissões revogadas automaticamente na expiração |
|
Gerenciamento de permissões de dados no nível de linha |
N |
N |
S |
¹ Se a hospedagem segura estiver ativada, contas e senhas do banco de dados não são necessárias para login, o gerenciamento de permissões de instância tem suporte e a granularidade de autorização de recursos se estende a bancos de dados, tabelas, colunas e linhas. Consulte Ativar hospedagem segura.
Exportação de dados
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
S |
S |
S |
|
|
S |
S |
S |
|
|
Verificação de permissão e aprovação de processo |
— |
— |
S |
|
Máximo de linhas exportadas gratuitamente por dia |
1 milhão |
20 milhões |
Ilimitado |
|
Máximo de tabelas por exportação |
Ilimitado |
Ilimitado |
Ilimitado |
|
Capacidade máxima por exportação |
10 GB |
Ilimitado |
Ilimitado |
Segurança e especificações
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
Apenas logs do dia anterior |
Logs retidos por 3 anos, acessíveis a qualquer momento |
Logs retidos por 3 anos, acessíveis a qualquer momento |
|
|
S |
S |
S |
|
|
S — cobrado; sem suporte para gerenciamento de permissões refinado |
S — cobrado; sem suporte para gerenciamento de permissões refinado |
S — cobrado; ative no módulo de Dados Sensíveis |
|
|
N |
N |
S |
|
|
S |
S |
N |
|
|
Classificação de dados |
S — cobrado; ative no módulo de Dados Sensíveis |
S — cobrado; ative no módulo de Dados Sensíveis |
S — cobrado; ative no módulo de Dados Sensíveis |
Alteração de esquema
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
N |
N |
S |
|
|
S |
S |
S |
|
|
S |
S |
S |
|
|
N |
S |
S |
Alteração de dados
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
N |
S |
S |
|
|
N |
S |
S |
|
|
N |
S |
S |
|
|
S |
S |
S |
|
|
S |
S |
S |
|
|
Identificação de riscos antes das alterações |
N |
S |
S |
|
Gerenciamento de riscos após as alterações |
N |
S |
S |
Estabilidade do banco de dados
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
Logs binários apenas da última hora |
Ilimitado; suporte a download em lote |
Ilimitado; suporte a download em lote |
|
|
Suporte a configuração de regras de revisão; sem suporte a aprovações de processo |
Suporte a configuração de regras de revisão; sem suporte a aprovações de processo |
Suporte a configuração de regras de revisão e aprovações de processo |
Gerenciamento de O&M
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
N |
N |
S |
|
|
N |
N |
S |
Eficiência de P&D
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
P&D colaborativo |
N |
N |
S |
|
Consulta entre instâncias |
N |
N |
S |
|
Geração automática de dados de teste |
Máx. de 1 milhão de linhas |
Máx. de 100 milhões de linhas |
Máx. de 100 milhões de linhas |
|
Aprovação de processo de P&D |
N |
N |
S — fluxos de trabalho de aprovação personalizáveis |
|
Configuração de banco de dados lógico |
N |
N |
S |
|
Operações em múltiplas tabelas |
S |
S |
S |
|
Agendamento de tarefas recorrentes de desenvolvimento de dados |
N |
N |
S |
SQL Console
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
S |
— |
S |
|
|
N ² |
S |
S |
|
|
S |
S |
S |
|
|
S |
S |
S |
|
|
N |
N |
S |
|
|
S |
S |
S — requer ativação do recurso de consulta entre bancos de dados |
|
|
S |
S |
S |
|
|
Instruções SQL |
S |
S |
S |
|
Cópias de conjunto de resultados SQL |
S |
S |
S |
|
Planos de execução |
S |
S |
S |
|
Alteração de conjunto de caracteres |
S |
S |
S |
|
Tempo limite e interrupção de consulta SQL |
N |
N |
S |
|
Limite diário de linhas consultadas |
N |
N |
S |
|
Limite diário de contagem de consultas |
N |
N |
S |
|
Gerenciamento de instruções SQL frequentes |
S |
S |
S |
|
Limiar de tamanho de tabela para varredura completa |
N |
N |
S |
|
Máximo de linhas retornadas por consulta |
3.000 linhas; suporte a paginação |
3.000 linhas; suporte a paginação |
3.000 linhas; paginação opcional |
|
Visualização de resultados de consulta |
S |
S |
S |
|
Formatação de SQL |
S |
S |
S |
|
Sugestões inteligentes de SQL |
S |
S |
S |
² Se a hospedagem segura estiver ativada, há suporte para o Super SQL mode. Consulte Ativar hospedagem segura.
Gerenciamento de esquema
|
Recurso |
Flexible Management |
Stable Change |
Security Collaboration |
|
Comparação de esquema |
S |
S |
S |
|
Edição de esquema |
S |
S |
S |
|
Sincronização de esquema de tabela |
S |
S |
S |
|
Máximo de dicionários de dados exportados |
5 |
Ilimitado |
Ilimitado |
|
Especificações de design de esquema de tabela |
N |
N |
S |
|
Processo de P&D para esquemas de tabela |
N |
N |
Tabelas criadas por outras contas, em outros bancos de dados e em bancos de dados autogerenciados |
|
3 versões retidas |
20 versões retidas |
50 versões retidas |
|
|
Gerador de código |
N |
N |
S |
|
Sincronização de dicionário de dados |
N |
N |
S |
|
Topologia |
— |
— |
S |
Legenda: S = suportado, N = não suportado, — = não aplicável
Perguntas frequentes
Várias instâncias podem compartilhar a mesma cota do Security Collaboration?
Sim, mas não simultaneamente. Depois que o DMS conclui alterações de dados ou esquema em uma instância no modo Security Collaboration, o administrador do DMS ou DBA pode reverter essa instância para o Flexible Management e, em seguida, alternar outra instância para o Security Collaboration.
Posso executar instruções UPDATE ou DELETE diretamente no SQL Console para instâncias em Stable Change?
Não. A modificação direta de dados via SQL Console não tem suporte para instâncias no modo Stable Change. Envie um ticket. Consulte Alterações de dados sem bloqueio e Alterações de esquema sem bloqueio.
Posso reverter uma instância paga para seu modo de controle original?
Sim. Consulte Alterar o modo de controle de uma instância.