Todos os produtos
Search
Central de documentação

PolarDB:Three-role mode

Última atualização: Jun 28, 2026

PolarDB-X oferece o modo de três funções para implementar o princípio de separação de funções. Esse modo distribui as permissões de uma única Conta Privilegiada entre três Funções distintas: Administrador do Sistema, Administrador de Segurança (DSA) e Administrador de Auditoria (DAA). Essa abordagem aumenta a segurança do banco de dados ao reduzir os riscos da concentração excessiva de permissões.

Limitações

O modo de três funções está disponível apenas para instâncias da Enterprise Edition.

Nota

Uma Réplica de Leitura herda a configuração do modo de três funções da Instância Primária e não requer configuração separada. Ao ativar ou desativar o modo de três funções na Instância Primária, o sistema sincroniza automaticamente a alteração com as Réplicas de Leitura associadas.

Riscos e soluções

  • Riscos

    No modelo tradicional de operações de banco de dados, o Administrador de Banco de Dados (DBA) detém permissões amplas e centralizadas.

    • Incidentes de segurança causados por erros ou falhas de julgamento do DBA.

    • Operações maliciosas executadas por DBAs.

    • Acesso não autorizado a dados sensíveis por DBAs, prestadores de serviços terceirizados ou desenvolvedores de aplicações.

  • Solução

    PolarDB-X fornece o modo de três funções para aplicar o princípio de separação de funções. Esse modo substitui o sistema tradicional de administrador único ao definir as responsabilidades de três Funções distintas:

    • Administrador do Sistema: Executa apenas operações de Data Definition Language (DDL).

    • Administrador de Segurança (DSA): Gerencia Funções e Usuários, além de conceder permissões a outras contas.

    • Administrador de Auditoria (DAA): Visualize apenas o Log de Auditoria.

Comparação de permissões para contas do sistema

A tabela a seguir compara as permissões das diferentes contas do sistema no Modo Padrão e no Modo de Três Funções.

Nota
  • No Modo Padrão, a Conta Privilegiada é a única conta administrativa. Para obter mais informações sobre a Conta Privilegiada, consulte Tipos de conta.

  • Ativar ou desativar o modo de três funções afeta apenas as permissões das contas do sistema, que incluem a Conta Privilegiada, o Administrador do Sistema, o Administrador de Segurança (DSA) e o Administrador de Auditoria (DAA). As permissões de uma Conta Padrão permanecem inalteradas.

  • No modo de três funções, as contas do sistema não podem executar operações de Data Manipulation Language (DML), Data Query Language (DQL) ou Data Administration Language (DAL). No entanto, o Administrador de Segurança (DSA) pode conceder essas permissões a uma Conta Padrão.

Permissão

Modo padrão

Modo de três funções

Categoria

SQL

Conta privilegiada

Administrador do sistema

Administrador de segurança (DSA)

Administrador de auditoria (DAA)

DDL

  • ALTER TABLE

  • CREATE TABLE

  • CREATE VIEW

  • CREATE INDEX

  • CREATE CCL_RULE

  • DROP VIEW

  • DROP INDEX

  • DROP TABLE

  • TRUNCATE TABLE

Compatível

Compatível

Não compatível

Não compatível

DML

  • DELETE

  • UPDATE

  • INSERT

Compatível

Não compatível

Não compatível

Não compatível

DQL

  • SELECT

  • EXPLAIN

DAL

  • SHOW CCL_RULE

  • SHOW INDEX

Gerenciamento de contas e funções

Gerenciar contas e permissões

Gerenciamento de permissões de função

Compatível

Não compatível

Compatível

Não compatível

Visualizar Log de Auditoria

Visualize logs de auditoria nas duas tabelas a seguir:

  • information_schema.polardbx_audit_log

  • information_schema.polardbx_ddl_log

Compatível

Não compatível

Não compatível

Compatível