安全管控
功能集 |
功能 |
功能描述 |
參考文檔 |
實例管理 |
數據庫配置 |
在DMS中創建或刪除數據庫,調整數據庫的Owner、字符集或校驗規則。 |
- |
資源分組 |
支持將多個數據庫環境、引擎類型相同的數據庫綁定成為一個分組。當使用SQL變更、結構設計時,DMS會提示是否需要變更該分組下的所有數據庫。 |
數據庫分組 | |
實例配置 |
實例錄入DMS后,可以配置實例的基本信息,包含數據庫賬號、安全規則等,以及高級信息,包含實例的環境類型、開啟無鎖結構變更、查詢和導出超時時間等。 |
||
權限管理 |
權限配置 |
支持在DMS中授予或回收用戶實例、數據庫等資源的查詢、導出和變更權限。 |
權限管理 |
權限模板 |
可以對具有相同業務屬性的實例、庫、表等進行統一管理,再批量授權給用戶,解決目標尋找難和數據庫重復授權的問題。 |
權限模板 | |
權限策略 |
使用DMS自定義權限策略有助于實現權限的精細化管控,是提升資源訪問安全的有效手段。 |
自定義權限策略 | |
我的權限 |
在DMS中查看您已有的實例、庫、表等資源的權限詳情、擁有的Owner資源,以及有權限訪問已開啟安全訪問代理的實例信息。 |
查看我的權限 | |
規范管理 |
開發規范 |
支持配置數據庫開發規范,通過設計規則來規范開發過程。如:設計規則、開發風險識別規則等。 |
SQL變更規則 |
變更規范 |
支持配置數據庫變更規范,通過配置規則來規范數據庫變更操作,如SQL變更規則、變更風險識別規則、風險審批規則等。 |
SQL變更規則 | |
用數規范 |
支持配置數據使用規范,通過配置規則來規范數據的使用,例如數據導出規則、查詢規則、執行規則等。 |
- |
|
規范策略 |
支持自定義配置各類型數據的管控規范策略。 |
||
功能規范 |
支持對DMS中所有功能使用規范進行配置,包括功能可見性、可操作性等。 |
配置管理 | |
數據保護 |
敏感數據管理 |
DMS的敏感數據保護能力能根據所選的敏感數據掃描模板、敏感數據識別模型以及脫敏算法對數據進行脫敏處理,以避免敏感數據濫用,有效保護企業的敏感數據資產,防止數據泄露造成企業經營資金損失或罰款。 |
|
數據水印 |
可用于數據的散布或分發過程中追溯源頭,其包含水印嵌入和水印提取。水印嵌入是指將標識信息嵌入到數據或文件中,使其具備一定的標識度;水印提取是指通過DMS提取文件中不易察覺的水印信息。 |
數據水印 | |
安全訪問代理 |
可以為訪問數據庫帶來更全面的安全保障。實例開啟安全訪問代理后,您可以使用標準的MySQL、HTTPS協議,通過命令行、數據庫管理工具或程序代碼直接連接安全訪問代理生成的地址,安全地訪問目標實例。 |
||
跨地域備份 |
跨地域備份也稱為異地備份,可將數據自動備份到另一個地域,防止數據被誤刪,用于數據容災恢復或監管等場景。 |
||
庫表恢復 |
指定的庫、表按備份集或時間點恢復至原實例或新實例,無需恢復全部數據,可用于誤操作后的快速訂正,以及分析歷史數據等場景。 |
||
已刪除實例備份 |
實例誤刪除或釋放后將對應全部保留或保留最后一個備份文件,客戶可在已刪除實例備份頁面下載備份進行恢復。 |
RDS MySQL已刪除實例備份 | |
備份下載 |
支持物理備份數據下載,支持快照備份轉換成SQL、CSV、Parquet等開放邏輯格式下載。 |
||
多云災備 |
提供跨云備份容災、備份容災到他云、多云多活、備份容災上云、備份容災到云下、云上云下多活等。 |
自建MySQL云災備 | |
角色/流程管理 |
流程管理 |
審批流程和安全規則是相互關聯的,可以根據不同的用戶行為選擇或設置不同的審批流程,您可以選擇DMS已有的審批模板或者自定義審批工單的用戶。 |
數據庫開發管理
功能集 |
功能 |
功能描述 |
參考文檔 |
結構變更 |
結構設計 |
可以實現對目標庫、表進行符合研發規范的表結構設計。您可按需自定義不同業務線的研發流程,保障多套環境(例如開發環境、測試環境、生產環境)之間結構的一致性。 |
結構設計 |
結構同步 |
支持對比不同數據庫、指定表之間的表結構,產生差異化腳本并執行到目標數據庫。 |
結構同步 | |
空庫初始化 |
支持將源數據庫的表結構同步至空數據庫中(數據庫中不存在任何表),實現快速同步數據庫表結構,適用部署多區域、多單元的數據庫環境。 |
空庫初始化 | |
表一致性修復 |
用于對比不同表之間的表結構,找出差異并在目標表執行差異腳本,以保障不同表之間的表結構一致性。 |
表一致性修復 | |
普通結構變更 |
支持CREATE TABLE、ALTER、DROP等SQL語句,可以對數據庫中的表結構進行變更操作。 |
普通結構變更 | |
無鎖結構變更 |
能夠有效解決結構變更時鎖表的問題,較好地規避了因鎖表導致業務阻塞的問題、避免了數據庫原生Online DDL帶來的主備延遲現象。 |
||
數據變更 |
普通數據變更 |
支持INSERT、UPDATE、DELETE、TRUNCATE、CREATE TABLE等SQL語句,可以對數據庫中的數據進行變更操作,用于數據初始化、歷史數據清理、問題修復、功能測試等場景。 |
普通數據變更 |
無鎖數據變更 |
可以將單個SQL拆分成多個批次執行,能更好地滿足業務方變更大量表數據且不鎖表的需求,例如歷史數據清理、全表更新字段等,保證執行效率,減小對數據庫性能、數據庫空間等的影響。 |
||
開發工具箱 |
數據導入 |
將大批量數據導入至數據庫時,可以使用DMS提供的數據導入功能,導入SQL、CSV、Excel類型的文件。 |
數據導入 |
數據導出 |
支持僅導出SQL結果集或導出數據庫的全部表或部分表數據和結構。 |
||
SQL審核 |
支持對上傳的SQL語句進行審核并提供優化建議,避免無索引或不規范的SQL語句影響線上服務,降低SQL注入風險。 |
SQL審核 | |
數據追蹤 |
支持按需查找目標時間段內(數據庫Binlog保存時長內)在DMS的SQL窗口中對數據庫進行變更操作的相關信息,并生成回滾腳本。 |
數據追蹤 | |
邏輯庫/表 |
支持將多個(或單個)物理庫配置成一個邏輯庫、邏輯表,輕松查詢與管理復雜、龐大的分庫與分表。 |
數據開發與分析
功能集 |
功能 |
功能描述 |
參考文檔 |
SQL窗口 |
SQL窗口 |
可以非常便捷地執行各類SQL語句,同時支持以可視化的方式對目標數據庫進行增、刪、改、查等操作,適用于數據查詢、數據開發等場景。 |
|
數據工作站 |
數據集成 |
離線集成是一種低代碼開發數據加工任務的工具,可以組合各類任務節點形成數據流,通過周期調度運行達到數據加工、數據同步的目的。 |
離線集成 |
數據開發與調度 |
任務編排主要用于編排各類任務節點并進行周期或事件調度執行,可以通過創建一個或多個任務節點組成的任務流,實現復雜的任務調度,提高數據開發效率。 |
||
邏輯數倉 |
邏輯數倉具有強大的數據源管理能力,可以實現將企業的異構數據源進行邏輯聚合,形成物理分散、邏輯統一的虛擬數倉,然后快速地提供數據分析和訪問服務,滿足業務人員、BI分析師、運營人員等各種角色的需求。 |
||
數據分析 |
數據分析提供典型的數據集、儀表盤和大屏模型,在儀表盤或大屏中提供豐富的可視化圖表和組件來展示數據。您可以將數據庫中的表或單條SQL查詢結果作為數據集,在儀表盤或大屏中對數據集中的數據以表格、折線圖、餅圖等圖形或組件展現出來,并對這些圖形或組件進行自由組合、布局,以某種分析思路對業務進行直觀呈現。 |
||
Copilot |
Copilot是DMS基于阿里云大模型構建的數據智能助手。其結合了DMS熟練的數據管理、數據使用能力,可幫助開發、運維、產品、運營、分析師和數據庫管理員,更高效、規范地使用和管理數據。 |
基礎能力計費
功能集 |
功能 |
功能描述 |
參考文檔 |
基礎管控能力 |
管控 |
安全協同管控模式支持自由操作模式和穩定變更模式的所有功能,可提供DevOps功能、設計規范、自定義工單審批流程等能力。 |
|
變更能力 |
變更 |
穩定變更模式支持自由操作模式的所有功能,可減少功能使用限制(例如數據變更)。同時,可以為數據庫提供更加穩定運行的解決方案,例如無鎖變更、SQL審核。 |