O Data Management (DMS) oferece quatro tipos de funções de recurso: DBA, proprietário da instância, proprietário do banco de dados e proprietário da tabela. Cada função concede um conjunto específico de permissões com escopo no nível do recurso: instância, banco de dados ou tabela.
O DMS define quatro funções de recurso:
|
Função |
Escopo |
|
DBA |
Instância |
|
Proprietário da instância |
Instância |
|
Proprietário do banco de dados |
Banco de dados |
|
Proprietário da tabela |
Tabela |
Para solicitar uma função de recurso ou gerencie atribuições existentes, consulte Gerenciamento de permissões.
Detalhes das funções
DBA
Cada instância de banco de dados tem exatamente um DBA. DBAs e administradores do DMS podem gerenciar quem ocupa essa função.
Permissões:
Visualize as permissões de usuários em todos os bancos de dados da instância.
Conceda ou revogue permissões em bancos de dados e tabelas da instância.
Consulte todos os dados nos bancos de dados da instância, exceto campos sensíveis, sem solicitar permissões.
Envie tickets para executar operações em dados e esquemas da instância sem solicitar permissões.
Seja atribuído automaticamente aos nós de DBA nos processos de aprovação.
Proprietário da instância
Uma instância de banco de dados pode ter até três proprietários. O proprietário padrão depende de como a instância foi adicionada ao DMS:
|
Tipo de instância |
Proprietário padrão |
|
Instância ApsaraDB |
Conta Alibaba Cloud usada para criar a instância ApsaraDB |
|
Instância não ApsaraDB |
Conta Alibaba Cloud ou usuário RAM que adicionou a instância ao DMS |
Administradores do DMS ou proprietários atuais da instância podem transferir a propriedade para outra conta.
Permissões:
Conceda ou revogue permissões na instância de banco de dados.
Consulte todos os dados nos bancos de dados da instância, exceto campos sensíveis, sem solicitar permissões.
Envie tickets para executar operações em dados e esquemas da instância sem solicitar permissões.
Proprietário do banco de dados
Cada banco de dados pode ter até três proprietários. Na primeira sincronização do dicionário de dados, o DBA da instância pai torna-se automaticamente proprietário desse banco. DBAs, administradores do DMS e proprietários atuais podem adicionar ou remover proprietários, além de transferir a propriedade para outro usuário. Qualquer usuário do DMS pode enviar um ticket para solicitar a propriedade de um banco de dados.
Permissões:
Conceda ou revogue permissões no banco de dados e em suas tabelas.
Consulte todos os dados no banco de dados, exceto campos sensíveis, sem solicitar permissões.
Envie tickets para executar operações em dados e esquemas no banco de dados sem solicitar permissões.
Seja atribuído automaticamente aos nós de proprietário nos processos de aprovação.
Proprietário da tabela
Cada tabela pode ter até três proprietários. Por padrão, os proprietários de uma tabela são os mesmos do banco de dados ao qual ela pertence. DBAs, administradores do DMS e proprietários atuais da tabela podem adicionar ou remover proprietários, ou transferir a propriedade para outro usuário. Qualquer usuário do DMS pode enviar um ticket para solicitar a propriedade de uma tabela.
Permissões:
Conceda ou revogue permissões na tabela.
Consulte todos os dados na tabela, exceto campos sensíveis.
Resumo das permissões
|
Permissão |
DBA |
Proprietário da instância |
Proprietário do banco de dados |
Proprietário da tabela |
|
Conceder ou revogar permissões de instância |
Sim |
Sim |
— |
— |
|
Conceder ou revogar permissões de banco de dados |
Sim |
— |
Sim |
— |
|
Conceder ou revogar permissões de tabela |
Sim |
— |
Sim |
Sim |
|
Consultar dados da instância (exceto campos sensíveis) |
Sim |
Sim |
— |
— |
|
Consultar dados do banco de dados (exceto campos sensíveis) |
— |
— |
Sim |
— |
|
Consultar dados da tabela (exceto campos sensíveis) |
— |
— |
— |
Sim |
|
Enviar tickets para operações de dados e esquema da instância |
Sim |
Sim |
— |
— |
|
Enviar tickets para operações de dados e esquema do banco de dados |
— |
— |
Sim |
— |
|
Atribuição automática a nós de processo de aprovação |
Nó de DBA |
— |
Nó de proprietário |
— |