数据管理DMS新推出的元数据访问控制功能,是指在DMS中对数据库、实例的查看与访问权限进行控制的功能。本文将介绍如何在DMS中开启元数据访问控制功能。
前提条件
背景信息
DMS作为企业内数据库统一管理入口,已为不同用户提供了访问不同数据的管控权限。DMS新推出的元数据访问控制功能将进一步加强企业的数据安全管控,该功能开启后可实现指定用户仅允许查看和访问已被授权的数据库,也可保证指定数据库仅允许被已授权的用户查看和访问。
在DMS中,数据库级别的权限有查询、导出、变更,拥有其中任意一种权限即被视为已授权该数据库,可以在DMS中进行以下操作:
查看到该数据库(包括左侧导航栏、顶部搜索栏、权限申请搜索栏等区域)。但能否查询该库的数据取决于是否拥有查询权限。
查看该库所在的实例信息,但不能看到该实例下的其他数据库。能否查看到其他数据库取决于是否拥有其他数据库的权限。
元数据访问控制默认为关闭状态。未开启时,用户默认可在DMS控制台的左侧导航栏、顶部搜索栏、权限申请搜索栏等位置查看到实例下的所有数据库,但这并不代表用户对这些数据库有操作权限。实际操作权限仍然需要由管理员的授权情况决定。
您可以通过以下三种形式控制元数据访问权限:
用户访问控制:指定目标用户仅允许查看与访问已被授权数据库。
数据库访问控制:指定目标数据库仅允许被已授权的用户查看与访问。
实例访问控制:指定目标实例以及该实例的所有数据库仅允许被已授权的用户查看与访问。
注意事项
元数据访问控制仅支持实例级和数据库(库)级粒度,不支持对表以及可编程对象(存储过程、函数等)开启访问控制。三种控制形式的作用粒度如下:
用户访问控制:以用户为维度,控制该用户能查看和访问的实例及数据库范围。作用粒度为实例级和库级。
数据库访问控制:以数据库为维度,控制哪些用户可查看和访问该数据库。作用粒度为库级。
实例访问控制:以实例为维度,控制哪些用户可查看和访问该实例及其下所有数据库。作用粒度为实例级。
管理员、DBA、实例Owner等系统角色不受元数据访问控制的约束,即使开启了元数据访问控制,这些角色仍可查看和访问所有实例及数据库。元数据访问控制的限制对象为被开启访问控制的普通目标用户。
对于已开启元数据访问控制的数据库或实例,没有元数据权限的用户无法通过工单主动申请获取权限,只能由管理员或DBA主动为其分配授权。
开启用户访问控制
- 仅能在DMS查询与访问已被授权的数据库,可以在控制台首页顶部导航栏中,选择,查询已被授权的权限。详情请参见查看我的权限。
- 无法查看到该实例下的其他数据库与其他实例,也无法主动申请其他实例、数据库的权限。
登录数据管理DMS 5.0。
在顶部菜单栏中,选择。
说明若您使用的是极简模式的控制台,请单击控制台左上角的
图标,选择。- 在目标用户行的操作列下,选择。说明 您也可以批量选中多个用户并单击页面上方的访问控制按钮,批量开启多个用户的访问控制开关。
- 在用户访问控制对话框中,打开元数据访问控制开关,并单击确认。
开启数据库访问控制
登录数据管理DMS 5.0。
在顶部菜单栏中,选择。
单击数据库列表页签。
在数据库列表页签中,找到目标数据库,单击右侧操作列下的按钮。
说明您也可以批量选中多个数据库并单击页面上方的访问控制,批量开启多个数据库的访问控制开关。
在元数据访问控制对话框中,单击确认。
开启实例访问控制
登录数据管理DMS 5.0。
在顶部菜单栏中,选择。
单击实例列表页签。
在实例列表页签中,找到目标实例,单击右侧操作列下的按钮。
说明仅管控模式为安全协同的实例可以开启访问控制,支持批量开启访问控制开关。
在元数据访问控制对话框中,单击确认。