【公告】登录阿里云DMS控制台接入RAM鉴权通知

为进一步提升通过DMS访问数据库的安全性,避免未赋予相应RAM权限的用户越权访问DMS中的数据库,进而影响数据库的安全性,DMS将于20250515日优化登录DMS控制台的鉴权策略。届时具有AliyunDMSLoginConsoleAccess(DMS产品登录权限)权限策略的RAM用户和RAM角色,才可访问DMS控制台

调整时间

20250515

影响范围

未被授权AliyunDMSLoginConsoleAccess权限策略的RAM用户将无法访问DMS控制台。

解决方案

方案一:在RAM控制台授权用户

操作限制

执行授权操作的用户需要拥有RAM用户管理权限(例如AliyunRAMUserManageAccess)。

操作步骤

  1. 使用具有RAM管理员身份的阿里云账号访问RAM用户列表

  2. 搜索需要授权的RAM用户,单击其右侧的添加权限

  3. 搜索并选中AliyunDMSLoginConsoleAccess权限策略,单击确认新增授权

    若显示已完成,表示该RAM用户已完成策略授权。

方案二:在DMS控制台授权用户

操作限制

  • 仅支持授权已经访问过DMSRAM用户或RAM角色,未访问过DMS的用户或角色无法被授权。

  • 执行授权操作的用户需要拥有RAM用户管理权限(例如AliyunRAMUserManageAccess)。

  • 执行授权操作的用户需要为DMS管理员。

操作步骤

  1. 使用具有DMS管理员角色的阿里云账号登录DMS,并进入用户管理页面。

  2. 单击RAM授权,为DMS的存量用户授权AliyunDMSLoginConsoleAccess权限。

    说明

    DMSRAM授权功能为过渡方案,待给全部用户授权结束后,该授权功能将下线。授权功能下线时间将会另行通知。

    • 如果管理员(阿里云账号(主账号))未创建AliyunDMSAttachRamPolicyRole(用于DMSRAM用户或角色授予特定权限策略),则在单击RAM授权后会自动跳转至RAM控制台,届时请根据提示进行授权操作。

      • DMS将异步执行RAM授权任务,大约1~2分钟后授权成功,届时您可前往RAM控制台查看相关用户或角色是否成功被授权。

      • 如果授权失败,表示您没有AliyunRAMUserManageAccess权限,则请前往RAM控制台RAM用户授权RAM角色授权

    • 如果阿里云账号(主账号)已创建AliyunDMSAttachRamPolicyRole(用于DMSRAM用户或角色授予特定权限策略),则管理员可以根据DMS页面提示进行授权。