Todos os produtos
Search
Central de documentação

Hologres:Visão geral da autenticação

Última atualização: Jun 28, 2026

O Hologres utiliza um modelo de autenticação em camadas. Antes de executar consultas ou gerenciar instâncias, os usuários devem passar pelas verificações de autenticação aplicáveis ao seu cenário.

Este tópico descreve cada camada de autenticação, quando ela se aplica e quais permissões são necessárias.

Como funciona a autenticação

A figura a seguir ilustra o fluxo completo de autenticação, desde o acesso à Alibaba Cloud até o uso do Hologres.

Hologres user authentication flow

O Hologres possui quatro camadas de autenticação:

Camada

Aplica-se quando

Autenticação RAM

Gerenciamento de instâncias no console do Hologres (compra, upgrade, desligamento, entre outros)

Autenticação do Hologres

Conexão a uma instância e execução de consultas

Autenticação do DataWorks

Uso do DataWorks para desenvolvimento no Hologres

Autenticação do MaxCompute

Aceleração de consultas em dados de tabelas do MaxCompute por meio do Hologres

A maioria dos usuários precisa apenas da autenticação RAM e da autenticação do Hologres. As autenticações do DataWorks e do MaxCompute são necessárias somente ao usar esses produtos específicos.

Autenticação RAM

O Resource Access Management (RAM) controla quem pode executar operações no console do Hologres. As operações no console que exigem permissões RAM incluem:

  • Compra, upgrade, downgrade ou desligamento de instâncias

  • Exclusão de instâncias

  • Renovação de instâncias

  • Alteração do tipo de rede

  • Visualização de detalhes da instância

Se um usuário RAM não tiver as permissões necessárias, ele não conseguirá visualizar os detalhes da instância no console do Hologres. Isso não afeta a capacidade do usuário de se conectar diretamente à instância.

Para obter detalhes sobre como conceder permissões RAM, consulte Conceder acesso ao Hologres para usuários RAM.

Autenticação do Hologres

O Hologres (compatível com PostgreSQL 11) autentica usuários em três níveis durante a conexão a uma instância:

1. Autenticação de conta

Faça login usando uma conta da Alibaba Cloud ou um usuário RAM. Ao se conectar com ferramentas como psql ou Java Database Connectivity (JDBC), use seu AccessKey ID como nome de usuário e seu AccessKey secret como senha.

Para mais detalhes, consulte Sistema de contas.

2. Autenticação de usuário

Após a aprovação da autenticação de conta, o Hologres verifica se a conta foi registrada como usuário do Hologres na instância. Um usuário é adicionado a uma instância somente depois que um administrador executa o comando create user "xxx".

Para detalhes sobre conceitos de usuário e como criar usuários, consulte Conceitos de usuário.

3. Autenticação de instância

Depois que um usuário é criado, ele deve receber as permissões relevantes para executar operações na instância.

Para obter detalhes sobre modelos de permissão, consulte Modelos de permissão de desenvolvimento.

Autenticação do DataWorks

Aplica-se a: Usuários que usam o DataWorks para desenvolvimento no Hologres.

O Hologres integra-se ao DataWorks, e seus sistemas de permissão são parcialmente compatíveis. Os seguintes requisitos se aplicam:

  • O acesso ao DataWorks exige permissões de acesso ao projeto.

  • O desenvolvimento no DataStudio requer permissões na instância do Hologres.

  • Outras operações do DataWorks — como integração de dados e DataService Studio — exigem autenticação do DataWorks além da autenticação do Hologres.

A figura a seguir mostra o fluxo de autenticação do DataWorks.

DataWorks authentication flow

Para obter detalhes sobre as permissões do DataWorks, consulte Apêndice: Permissões das funções integradas no nível do workspace.

Autenticação do MaxCompute

Aplica-se a: Usuários que usam o Hologres para acelerar consultas em dados de tabelas do MaxCompute.

A conta do Hologres deve ter permissões para acessar o projeto e as tabelas correspondentes do MaxCompute. A figura a seguir ilustra o fluxo de autenticação.

MaxCompute authentication flow

Para perguntas frequentes sobre permissões do MaxCompute, consulte FAQ sobre permissões do MaxCompute.