本文主要介绍RAM子账号通过数据管理DMS登录RDS实例的常见授权策略。
使用数据管理DMS访问RDS实例时,对应的授权Action是“dms:LoginDatabase”。常见的授权策略有以下两种:
{
"Statement": [
{
"Action": "dms:LoginDatabase",
"Effect": "Allow",
"Resource": "acs:rds:*:*:dbinstance/[$RDS_ID]"
}
],
"Version": "1"
}
注:[$RDS_ID]指RDS实例的ID。
{
"Statement": [
{
"Action": "dms:LoginDatabase",
"Effect": "Allow",
"Resource": "acs:rds:*:*:*"
}
],
"Version": "1"
}
在文档使用中是否遇到以下问题
更多建议
匿名提交