安全管控
功能集 |
功能 |
功能描述 |
参考文档 |
实例管理 |
数据库配置 |
在DMS中创建或删除数据库,调整数据库的Owner、字符集或校验规则。 |
- |
资源分组 |
支持将多个数据库环境、引擎类型相同的数据库绑定成为一个分组。当使用SQL变更、结构设计时,DMS会提示是否需要变更该分组下的所有数据库。 |
数据库分组 | |
实例配置 |
实例录入DMS后,可以配置实例的基本信息,包含数据库账号、安全规则等,以及高级信息,包含实例的环境类型、开启无锁结构变更、查询和导出超时时间等。 |
||
权限管理 |
权限配置 |
支持在DMS中授予或回收用户实例、数据库等资源的查询、导出和变更权限。 |
权限管理 |
权限模板 |
可以对具有相同业务属性的实例、库、表等进行统一管理,再批量授权给用户,解决目标寻找难和数据库重复授权的问题。 |
权限模板 | |
权限策略 |
使用DMS自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。 |
自定义权限策略 | |
我的权限 |
在DMS中查看您已有的实例、库、表等资源的权限详情、拥有的Owner资源,以及有权限访问已开启安全访问代理的实例信息。 |
查看我的权限 | |
规范管理 |
开发规范 |
支持配置数据库开发规范,通过设计规则来规范开发过程。如:设计规则、开发风险识别规则等。 |
SQL变更规则 |
变更规范 |
支持配置数据库变更规范,通过配置规则来规范数据库变更操作,如SQL变更规则、变更风险识别规则、风险审批规则等。 |
SQL变更规则 | |
用数规范 |
支持配置数据使用规范,通过配置规则来规范数据的使用,例如数据导出规则、查询规则、执行规则等。 |
- |
|
规范策略 |
支持自定义配置各类型数据的管控规范策略。 |
||
功能规范 |
支持对DMS中所有功能使用规范进行配置,包括功能可见性、可操作性等。 |
配置管理 | |
数据保护 |
敏感数据管理 |
DMS的敏感数据保护能力能根据所选的敏感数据扫描模板、敏感数据识别模型以及脱敏算法对数据进行脱敏处理,以避免敏感数据滥用,有效保护企业的敏感数据资产,防止数据泄露造成企业经营资金损失或罚款。 |
|
数据水印 |
可用于数据的散布或分发过程中追溯源头,其包含水印嵌入和水印提取。水印嵌入是指将标识信息嵌入到数据或文件中,使其具备一定的标识度;水印提取是指通过DMS提取文件中不易察觉的水印信息。 |
数据水印 | |
安全访问代理 |
可以为访问数据库带来更全面的安全保障。实例开启安全访问代理后,您可以使用标准的MySQL、HTTPS协议,通过命令行、数据库管理工具或程序代码直接连接安全访问代理生成的地址,安全地访问目标实例。 |
||
跨地域备份 |
跨地域备份也称为异地备份,可将数据自动备份到另一个地域,防止数据被误删,用于数据容灾恢复或监管等场景。 |
||
库表恢复 |
指定的库、表按备份集或时间点恢复至原实例或新实例,无需恢复全部数据,可用于误操作后的快速订正,以及分析历史数据等场景。 |
||
已删除实例备份 |
实例误删除或释放后将对应全部保留或保留最后一个备份文件,客户可在已删除实例备份页面下载备份进行恢复。 |
RDS MySQL已删除实例备份 | |
备份下载 |
支持物理备份数据下载,支持快照备份转换成SQL、CSV、Parquet等开放逻辑格式下载。 |
||
多云灾备 |
提供跨云备份容灾、备份容灾到他云、多云多活、备份容灾上云、备份容灾到云下、云上云下多活等。 |
自建MySQL云灾备 | |
角色/流程管理 |
流程管理 |
审批流程和安全规则是相互关联的,可以根据不同的用户行为选择或设置不同的审批流程,您可以选择DMS已有的审批模板或者自定义审批工单的用户。 |
数据库开发管理
功能集 |
功能 |
功能描述 |
参考文档 |
结构变更 |
结构设计 |
可以实现对目标库、表进行符合研发规范的表结构设计。您可按需自定义不同业务线的研发流程,保障多套环境(例如开发环境、测试环境、生产环境)之间结构的一致性。 |
结构设计 |
结构同步 |
支持对比不同数据库、指定表之间的表结构,产生差异化脚本并执行到目标数据库。 |
结构同步 | |
空库初始化 |
支持将源数据库的表结构同步至空数据库中(数据库中不存在任何表),实现快速同步数据库表结构,适用部署多区域、多单元的数据库环境。 |
空库初始化 | |
表一致性修复 |
用于对比不同表之间的表结构,找出差异并在目标表执行差异脚本,以保障不同表之间的表结构一致性。 |
表一致性修复 | |
普通结构变更 |
支持CREATE TABLE、ALTER、DROP等SQL语句,可以对数据库中的表结构进行变更操作。 |
普通结构变更 | |
无锁结构变更 |
能够有效解决结构变更时锁表的问题,较好地规避了因锁表导致业务阻塞的问题、避免了数据库原生Online DDL带来的主备延迟现象。 |
||
数据变更 |
普通数据变更 |
支持INSERT、UPDATE、DELETE、TRUNCATE、CREATE TABLE等SQL语句,可以对数据库中的数据进行变更操作,用于数据初始化、历史数据清理、问题修复、功能测试等场景。 |
普通数据变更 |
无锁数据变更 |
可以将单个SQL拆分成多个批次执行,能更好地满足业务方变更大量表数据且不锁表的需求,例如历史数据清理、全表更新字段等,保证执行效率,减小对数据库性能、数据库空间等的影响。 |
||
开发工具箱 |
数据导入 |
将大批量数据导入至数据库时,可以使用DMS提供的数据导入功能,导入SQL、CSV、Excel类型的文件。 |
数据导入 |
数据导出 |
支持仅导出SQL结果集或导出数据库的全部表或部分表数据和结构。 |
||
SQL审核 |
支持对上传的SQL语句进行审核并提供优化建议,避免无索引或不规范的SQL语句影响线上服务,降低SQL注入风险。 |
SQL审核 | |
数据追踪 |
支持按需查找目标时间段内(数据库Binlog保存时长内)在DMS的SQL窗口中对数据库进行变更操作的相关信息,并生成回滚脚本。 |
数据追踪 | |
逻辑库/表 |
支持将多个(或单个)物理库配置成一个逻辑库、逻辑表,轻松查询与管理复杂、庞大的分库与分表。 |
数据开发与分析
功能集 |
功能 |
功能描述 |
参考文档 |
SQL窗口 |
SQL窗口 |
可以非常便捷地执行各类SQL语句,同时支持以可视化的方式对目标数据库进行增、删、改、查等操作,适用于数据查询、数据开发等场景。 |
|
数据工作站 |
数据集成 |
离线集成是一种低代码开发数据加工任务的工具,可以组合各类任务节点形成数据流,通过周期调度运行达到数据加工、数据同步的目的。 |
离线集成 |
数据开发与调度 |
任务编排主要用于编排各类任务节点并进行周期或事件调度执行,可以通过创建一个或多个任务节点组成的任务流,实现复杂的任务调度,提高数据开发效率。 |
||
逻辑数仓 |
逻辑数仓具有强大的数据源管理能力,可以实现将企业的异构数据源进行逻辑聚合,形成物理分散、逻辑统一的虚拟数仓,然后快速地提供数据分析和访问服务,满足业务人员、BI分析师、运营人员等各种角色的需求。 |
||
数据分析 |
数据分析提供典型的数据集、仪表盘和大屏模型,在仪表盘或大屏中提供丰富的可视化图表和组件来展示数据。您可以将数据库中的表或单条SQL查询结果作为数据集,在仪表盘或大屏中对数据集中的数据以表格、折线图、饼图等图形或组件展现出来,并对这些图形或组件进行自由组合、布局,以某种分析思路对业务进行直观呈现。 |
||
Copilot |
Copilot是DMS基于阿里云大模型构建的数据智能助手。其结合了DMS熟练的数据管理、数据使用能力,可帮助开发、运维、产品、运营、分析师和数据库管理员,更高效、规范地使用和管理数据。 |
基础能力计费
功能集 |
功能 |
功能描述 |
参考文档 |
基础管控能力 |
管控 |
安全协同管控模式支持自由操作模式和稳定变更模式的所有功能,可提供DevOps功能、设计规范、自定义工单审批流程等能力。 |
|
变更能力 |
变更 |
稳定变更模式支持自由操作模式的所有功能,可减少功能使用限制(例如数据变更)。同时,可以为数据库提供更加稳定运行的解决方案,例如无锁变更、SQL审核。 |