權(quán)限
數(shù)據(jù)管理DMS提供了全方位細(xì)粒度的數(shù)據(jù)安全管理功能,支持對實例、數(shù)據(jù)庫、表、數(shù)據(jù)列、數(shù)據(jù)行等進行權(quán)限管理,可按需給授權(quán)對象登錄、查詢、導(dǎo)出、變更等權(quán)限類型。
權(quán)限類別說明
權(quán)限分類 | 權(quán)限類別 | 權(quán)限說明 | 實例是否開啟安全托管 |
操作權(quán)限(普通權(quán)限) | 實例權(quán)限 | 登錄實例權(quán)限 用戶在獲取實例的登錄權(quán)限后,可以通過數(shù)據(jù)庫賬號和密碼訪問數(shù)據(jù)庫實例。 說明 數(shù)據(jù)庫的賬號和密碼由您公司的相關(guān)負(fù)責(zé)人管理和提供。 | 未開啟安全托管 |
查看實例性能權(quán)限 對于開啟安全托管的實例,查看數(shù)據(jù)庫性能需要獲得性能查看權(quán)限。更多信息,請參見數(shù)據(jù)庫性能。 | 已開啟安全托管 | ||
擁有整個實例的查詢、導(dǎo)出、變更權(quán)限(不包含敏感字段和行級管控數(shù)據(jù))。 | |||
庫權(quán)限 | 擁有整個數(shù)據(jù)庫的查詢、導(dǎo)出、變更權(quán)限(不包含敏感字段和行級管控數(shù)據(jù))。 | ||
表權(quán)限 | 擁有整個表的查詢、導(dǎo)出、變更權(quán)限(不包含敏感字段和行級管控數(shù)據(jù))。 | ||
敏感列權(quán)限 | 擁有敏感字段的查詢、導(dǎo)出、變更權(quán)限。 說明 申請開通敏感列權(quán)限的前提條件:
| ||
行權(quán)限 | 擁有行級管控數(shù)據(jù)的查詢、導(dǎo)出、變更權(quán)限。更多信息,請參見行級管控。 說明 申請開通行權(quán)限的前提條件:擁有庫、表權(quán)限。 | ||
可編程對象權(quán)限 | 對于已開啟安全托管的實例,獲得可編程對象權(quán)限才可以查詢、導(dǎo)出、變更數(shù)據(jù)庫的可編程對象。更多信息,請參見可編程對象。 | ||
數(shù)據(jù)權(quán)限(資源Owner) | 實例Owner | Owner可查看對應(yīng)資源的人員授予情況,授予、回收對應(yīng)資源的權(quán)限,可查詢對應(yīng)資源中的數(shù)據(jù)(不包含敏感字段和行級管控數(shù)據(jù))。 說明 未開啟安全托管的實例添加或刪除實例Owner,只能由管理員、DBA在首頁左側(cè)實例列表中右鍵單擊目標(biāo)實例,選擇 進行管理。 | 已開啟安全托管 |
庫Owner | |||
表Owner | |||
元數(shù)據(jù)訪問控制 | 元數(shù)據(jù)訪問控制 |
說明 如果您擁有數(shù)據(jù)權(quán)限、操作權(quán)限中的任意一種權(quán)限,即被視為已授權(quán)該實例或數(shù)據(jù)庫。 | 已開啟安全托管 |
權(quán)限說明如下:
查詢指在SQL窗口執(zhí)行查詢語句的權(quán)限。
變更指擁有在SQL窗口執(zhí)行變更語句的權(quán)限(SQL窗口執(zhí)行變更語句還受管理員配置的安全規(guī)則約束);擁有提交數(shù)據(jù)變更、庫表同步工單的權(quán)限(非直接變更)。
導(dǎo)出指擁有提交數(shù)據(jù)導(dǎo)出工單的權(quán)限(非直接導(dǎo)出)。
其他操作
在您了解完資源權(quán)限類型后,您可能還需要:
管理資源的訪問控制權(quán)限。不同用戶角色管理訪問控制的方法。更多信息,請參見管理訪問控制權(quán)限。
查看擁有的操作權(quán)限和數(shù)據(jù)權(quán)限。更多信息,請參見查看我的權(quán)限。
對不同庫、表的權(quán)限審批流程進行差異化定制。定制審批流程的應(yīng)用場景如下:
對核心業(yè)務(wù)庫表或生產(chǎn)數(shù)據(jù)執(zhí)行嚴(yán)格的流程審批。
對邊緣業(yè)務(wù)或測試環(huán)境的數(shù)據(jù)執(zhí)行輕量化的流程審批甚至無流程審批。
具體操作,請參見設(shè)置審批流程。
其他類型權(quán)限賬號管控的需求,請使用賬號管理功能,具體操作,請參見數(shù)據(jù)庫賬號權(quán)限管理。
說明目前DMS僅支持管理MySQL、PostgreSQL、MongoDB三種引擎的數(shù)據(jù)庫賬號,其他引擎的賬號管理,請前往對應(yīng)的控制臺進行操作。