Todos os produtos
Search
Central de documentação

Data Management:Funções de recurso

Última atualização: Jun 27, 2026

O Data Management (DMS) oferece quatro tipos de funções de recurso: DBA, proprietário da instância, proprietário do banco de dados e proprietário da tabela. Cada função concede um conjunto específico de permissões com escopo no nível do recurso: instância, banco de dados ou tabela.

O DMS define quatro funções de recurso:

Função

Escopo

DBA

Instância

Proprietário da instância

Instância

Proprietário do banco de dados

Banco de dados

Proprietário da tabela

Tabela

Nota

Para solicitar uma função de recurso ou gerencie atribuições existentes, consulte Gerenciamento de permissões.

Detalhes das funções

DBA

Cada instância de banco de dados tem exatamente um DBA. DBAs e administradores do DMS podem gerenciar quem ocupa essa função.

Permissões:

  • Visualize as permissões de usuários em todos os bancos de dados da instância.

  • Conceda ou revogue permissões em bancos de dados e tabelas da instância.

  • Consulte todos os dados nos bancos de dados da instância, exceto campos sensíveis, sem solicitar permissões.

  • Envie tickets para executar operações em dados e esquemas da instância sem solicitar permissões.

  • Seja atribuído automaticamente aos nós de DBA nos processos de aprovação.

Proprietário da instância

Uma instância de banco de dados pode ter até três proprietários. O proprietário padrão depende de como a instância foi adicionada ao DMS:

Tipo de instância

Proprietário padrão

Instância ApsaraDB

Conta Alibaba Cloud usada para criar a instância ApsaraDB

Instância não ApsaraDB

Conta Alibaba Cloud ou usuário RAM que adicionou a instância ao DMS

Administradores do DMS ou proprietários atuais da instância podem transferir a propriedade para outra conta.

Permissões:

  • Conceda ou revogue permissões na instância de banco de dados.

  • Consulte todos os dados nos bancos de dados da instância, exceto campos sensíveis, sem solicitar permissões.

  • Envie tickets para executar operações em dados e esquemas da instância sem solicitar permissões.

Proprietário do banco de dados

Cada banco de dados pode ter até três proprietários. Na primeira sincronização do dicionário de dados, o DBA da instância pai torna-se automaticamente proprietário desse banco. DBAs, administradores do DMS e proprietários atuais podem adicionar ou remover proprietários, além de transferir a propriedade para outro usuário. Qualquer usuário do DMS pode enviar um ticket para solicitar a propriedade de um banco de dados.

Permissões:

  • Conceda ou revogue permissões no banco de dados e em suas tabelas.

  • Consulte todos os dados no banco de dados, exceto campos sensíveis, sem solicitar permissões.

  • Envie tickets para executar operações em dados e esquemas no banco de dados sem solicitar permissões.

  • Seja atribuído automaticamente aos nós de proprietário nos processos de aprovação.

Proprietário da tabela

Cada tabela pode ter até três proprietários. Por padrão, os proprietários de uma tabela são os mesmos do banco de dados ao qual ela pertence. DBAs, administradores do DMS e proprietários atuais da tabela podem adicionar ou remover proprietários, ou transferir a propriedade para outro usuário. Qualquer usuário do DMS pode enviar um ticket para solicitar a propriedade de uma tabela.

Permissões:

  • Conceda ou revogue permissões na tabela.

  • Consulte todos os dados na tabela, exceto campos sensíveis.

Resumo das permissões

Permissão

DBA

Proprietário da instância

Proprietário do banco de dados

Proprietário da tabela

Conceder ou revogar permissões de instância

Sim

Sim

Conceder ou revogar permissões de banco de dados

Sim

Sim

Conceder ou revogar permissões de tabela

Sim

Sim

Sim

Consultar dados da instância (exceto campos sensíveis)

Sim

Sim

Consultar dados do banco de dados (exceto campos sensíveis)

Sim

Consultar dados da tabela (exceto campos sensíveis)

Sim

Enviar tickets para operações de dados e esquema da instância

Sim

Sim

Enviar tickets para operações de dados e esquema do banco de dados

Sim

Atribuição automática a nós de processo de aprovação

Nó de DBA

Nó de proprietário