O Hologres utiliza um modelo de autenticação em camadas. Antes de executar consultas ou gerenciar instâncias, os usuários devem passar pelas verificações de autenticação aplicáveis ao seu cenário.
Este tópico descreve cada camada de autenticação, quando ela se aplica e quais permissões são necessárias.
Como funciona a autenticação
A figura a seguir ilustra o fluxo completo de autenticação, desde o acesso à Alibaba Cloud até o uso do Hologres.

O Hologres possui quatro camadas de autenticação:
|
Camada |
Aplica-se quando |
|
Autenticação RAM |
Gerenciamento de instâncias no console do Hologres (compra, upgrade, desligamento, entre outros) |
|
Autenticação do Hologres |
Conexão a uma instância e execução de consultas |
|
Autenticação do DataWorks |
Uso do DataWorks para desenvolvimento no Hologres |
|
Autenticação do MaxCompute |
Aceleração de consultas em dados de tabelas do MaxCompute por meio do Hologres |
A maioria dos usuários precisa apenas da autenticação RAM e da autenticação do Hologres. As autenticações do DataWorks e do MaxCompute são necessárias somente ao usar esses produtos específicos.
Autenticação RAM
O Resource Access Management (RAM) controla quem pode executar operações no console do Hologres. As operações no console que exigem permissões RAM incluem:
Compra, upgrade, downgrade ou desligamento de instâncias
Exclusão de instâncias
Renovação de instâncias
Alteração do tipo de rede
Visualização de detalhes da instância
Se um usuário RAM não tiver as permissões necessárias, ele não conseguirá visualizar os detalhes da instância no console do Hologres. Isso não afeta a capacidade do usuário de se conectar diretamente à instância.
Para obter detalhes sobre como conceder permissões RAM, consulte Conceder acesso ao Hologres para usuários RAM.
Autenticação do Hologres
O Hologres (compatível com PostgreSQL 11) autentica usuários em três níveis durante a conexão a uma instância:
1. Autenticação de conta
Faça login usando uma conta da Alibaba Cloud ou um usuário RAM. Ao se conectar com ferramentas como psql ou Java Database Connectivity (JDBC), use seu AccessKey ID como nome de usuário e seu AccessKey secret como senha.
Para mais detalhes, consulte Sistema de contas.
2. Autenticação de usuário
Após a aprovação da autenticação de conta, o Hologres verifica se a conta foi registrada como usuário do Hologres na instância. Um usuário é adicionado a uma instância somente depois que um administrador executa o comando create user "xxx".
Para detalhes sobre conceitos de usuário e como criar usuários, consulte Conceitos de usuário.
3. Autenticação de instância
Depois que um usuário é criado, ele deve receber as permissões relevantes para executar operações na instância.
Para obter detalhes sobre modelos de permissão, consulte Modelos de permissão de desenvolvimento.
Autenticação do DataWorks
Aplica-se a: Usuários que usam o DataWorks para desenvolvimento no Hologres.
O Hologres integra-se ao DataWorks, e seus sistemas de permissão são parcialmente compatíveis. Os seguintes requisitos se aplicam:
O acesso ao DataWorks exige permissões de acesso ao projeto.
O desenvolvimento no DataStudio requer permissões na instância do Hologres.
Outras operações do DataWorks — como integração de dados e DataService Studio — exigem autenticação do DataWorks além da autenticação do Hologres.
A figura a seguir mostra o fluxo de autenticação do DataWorks.

Para obter detalhes sobre as permissões do DataWorks, consulte Apêndice: Permissões das funções integradas no nível do workspace.
Autenticação do MaxCompute
Aplica-se a: Usuários que usam o Hologres para acelerar consultas em dados de tabelas do MaxCompute.
A conta do Hologres deve ter permissões para acessar o projeto e as tabelas correspondentes do MaxCompute. A figura a seguir ilustra o fluxo de autenticação.

Para perguntas frequentes sobre permissões do MaxCompute, consulte FAQ sobre permissões do MaxCompute.