设置元数据访问控制

更新时间:
复制 MD 格式

数据管理DMS的元数据访问控制功能是指在DMS中对数据库、实例的查看与访问权限进行控制的功能。元数据访问控制开启后,如果用户没有数据库或实例的查询、导出或变更权限,则无法查看与访问该资源。本文将介绍如何在DMS中开启实例与数据库级别的访问控制。

前提条件

  • 目标实例的管控模式为安全协同模式。仅安全协同模式的实例支持开启元数据访问控制,自由操作或稳定变更模式的实例不支持此功能。更多信息,请参见管控模式

  • 系统角色为DBA或管理员。更多信息,请参见查看我的系统角色

注意事项

  • 元数据访问控制默认为关闭状态。未开启时,用户默认可在DMS控制台的左侧导航栏、顶部搜索栏、权限申请搜索栏等位置查看到实例下的所有数据库,但这并不代表用户对这些数据库有操作权限。实际操作权限仍然需要由管理员的授权情况决定。

  • 元数据访问控制仅支持实例级数据库(库)级粒度,不支持对表以及可编程对象(存储过程、函数等)开启访问控制。三种控制形式的作用粒度如下:

    • 用户访问控制:以用户为维度,控制该用户能查看和访问的实例及数据库范围。作用粒度为实例级和库级。

    • 数据库访问控制:以数据库为维度,控制哪些用户可查看和访问该数据库。作用粒度为库级。

    • 实例访问控制:以实例为维度,控制哪些用户可查看和访问该实例及其下所有数据库。作用粒度为实例级。

  • 管理员、DBA、实例Owner等系统角色不受元数据访问控制的约束,即使开启了元数据访问控制,这些角色仍可查看和访问所有实例及数据库。元数据访问控制的限制对象为被开启访问控制的普通目标用户。

  • 对于已开启元数据访问控制的数据库或实例,没有元数据权限的用户无法通过工单主动申请获取权限,只能由管理员或DBA主动为其分配授权。

操作步骤

  1. 登录数据管理DMS 5.0

  2. 单击控制台左上角的2023-01-28_15-57-17.png图标,选择全部功能 > 数据资产 > 实例管理

    说明

    若您使用的是非极简模式的控制台,在顶部菜单栏中,选择数据资产 > 实例管理

  3. 开启或关闭元数据访问控制。

    • 实例访问控制

      1. 实例列表页签下,找到目标实例。

      2. 在目标实例右侧的操作列下,选择更多 > 访问控制

      3. 打开或关闭元数据访问控制开关,并单击确认

    • 数据库访问控制

      1. 数据库列表页签下,找到目标数据库。

      2. 在目标数据库右侧的操作列下,选择更多 > 访问控制

      3. 打开或关闭元数据访问控制开关,并单击确认

相关操作

  • 如果管理员或DBA需要给用户授予实例或数据库级别的权限,可以在实例列表页签下,选择更多 > 管理权限,为目标用户授权。具体操作,请参见通过实例管理功能管理资源权限

  • 设置用户访问控制

    管理员可指定某些用户只能搜索、查看已授权的实例和数据库。一旦开启用户访问控制,被指定的用户不仅无法查看无权限的实例及数据库,还无法主动申请其他实例、数据库的权限。开启用户访问控制的具体操作,请参见用户管理