为进一步提升通过DMS访问数据库的安全性,避免未赋予相应RAM权限的用户越权访问DMS中的数据库,进而影响数据库的安全性,DMS将于2025年05月15日优化登录DMS控制台的鉴权策略。届时具有AliyunDMSLoginConsoleAccess(DMS产品登录权限)权限策略的RAM用户和RAM角色,才可访问DMS控制台。
调整时间
2025年05月15日
影响范围
未被授权AliyunDMSLoginConsoleAccess权限策略的RAM用户将无法访问DMS控制台。
解决方案
方案一:在RAM控制台授权用户
操作限制
执行授权操作的用户需要拥有RAM用户管理权限(例如AliyunRAMUserManageAccess)。
操作步骤
方案二:在DMS控制台授权用户
操作限制
仅支持授权已经访问过DMS的RAM用户或RAM角色,未访问过DMS的用户或角色无法被授权。
执行授权操作的用户需要拥有RAM用户管理权限(例如AliyunRAMUserManageAccess)。
执行授权操作的用户需要为DMS管理员。
操作步骤
单击RAM授权,为DMS的存量用户授权
AliyunDMSLoginConsoleAccess
权限。说明DMS的RAM授权功能为过渡方案,待给全部用户授权结束后,该授权功能将下线。授权功能下线时间将会另行通知。
如果管理员(阿里云账号(主账号))未创建AliyunDMSAttachRamPolicyRole(用于DMS向RAM用户或角色授予特定权限策略),则在单击RAM授权后会自动跳转至RAM控制台,届时请根据提示进行授权操作。
如果阿里云账号(主账号)已创建AliyunDMSAttachRamPolicyRole(用于DMS向RAM用户或角色授予特定权限策略),则管理员可以根据DMS页面提示进行授权。
该文章对您有帮助吗?