数据管理DMS的元数据访问控制功能是指在DMS中对数据库、实例的查看与访问权限进行控制的功能。元数据访问控制开启后,如果用户没有数据库或实例的查询、导出或变更权限,则无法查看与访问该资源。本文将介绍如何在DMS中开启实例与数据库级别的访问控制。
前提条件
注意事项
元数据访问控制默认为关闭状态。未开启时,用户默认可在DMS控制台的左侧导航栏、顶部搜索栏、权限申请搜索栏等位置查看到实例下的所有数据库,但这并不代表用户对这些数据库有操作权限。实际操作权限仍然需要由管理员的授权情况决定。
元数据访问控制仅支持实例级和数据库(库)级粒度,不支持对表以及可编程对象(存储过程、函数等)开启访问控制。三种控制形式的作用粒度如下:
用户访问控制:以用户为维度,控制该用户能查看和访问的实例及数据库范围。作用粒度为实例级和库级。
数据库访问控制:以数据库为维度,控制哪些用户可查看和访问该数据库。作用粒度为库级。
实例访问控制:以实例为维度,控制哪些用户可查看和访问该实例及其下所有数据库。作用粒度为实例级。
管理员、DBA、实例Owner等系统角色不受元数据访问控制的约束,即使开启了元数据访问控制,这些角色仍可查看和访问所有实例及数据库。元数据访问控制的限制对象为被开启访问控制的普通目标用户。
对于已开启元数据访问控制的数据库或实例,没有元数据权限的用户无法通过工单主动申请获取权限,只能由管理员或DBA主动为其分配授权。
操作步骤
登录数据管理DMS 5.0。
单击控制台左上角的
图标,选择。说明若您使用的是非极简模式的控制台,在顶部菜单栏中,选择。
开启或关闭元数据访问控制。
实例访问控制
在实例列表页签下,找到目标实例。
在目标实例右侧的操作列下,选择。
打开或关闭元数据访问控制开关,并单击确认。
数据库访问控制
在数据库列表页签下,找到目标数据库。
在目标数据库右侧的操作列下,选择。
打开或关闭元数据访问控制开关,并单击确认。
相关操作
如果管理员或DBA需要给用户授予实例或数据库级别的权限,可以在实例列表页签下,选择,为目标用户授权。具体操作,请参见通过实例管理功能管理资源权限。
设置用户访问控制
管理员可指定某些用户只能搜索、查看已授权的实例和数据库。一旦开启用户访问控制,被指定的用户不仅无法查看无权限的实例及数据库,还无法主动申请其他实例、数据库的权限。开启用户访问控制的具体操作,请参见用户管理。