本文介绍数据资产授权的常见问题及解决方法。
授权失败的可能原因
您授权允许数据安全中心DSC(Data Security Center)访问MaxCompute、RDS和对象存储OSS数据时,可能会出现授权失败的情况。您可以参考以下原因排查数据授权问题。
RDS连接授权失败有哪些原因?
RDS数据库账号或密码输入错误。
您自行删除了RDS访问白名单中DSC自动添加的服务器地址。
部署在经典网络中的阿里云数据产品外网地址未放行流量的访问控制,导致网络不通。
MaxCompute连接授权失败有哪些原因?
MaxCompute项目名称输入错误。
MaxCompute项目中添加DSC账号失败。
数据域中添加的资产是当前账号下的所有资产吗?
不是,是本账号下已经授权接入数据安全中心 DSC(Data Security Center)的资产。更多内容,请参见通过数据域管理资产。
是否支持授权接入自建数据库?
仅支持VPC网络中的ECS自建数据库。
仅支持MySQL、SQL Server和Oracle类型的ECS自建数据库。
详细内容,请参见ECS自建数据库授权。
DSC支持华南1金融云吗?
支持。DSC支持地域的详细说明,请参见支持的地域。
支持海外地域吗?
支持。DSC在海外地域已支持新加坡(新加坡)、马来西亚(吉隆坡)、印度尼西亚(雅加达)。
OceanBase Oracle租户模式的数据库,接入DSC时,如何定义实例?
一个OceanBase集群是一个实例。
购买的“存储防护容量”用于授权防护哪些资产?
存储防护容量是用于授权防护OSS和SLS中存储数据的总容量。
DSC中授权的SLS只支持使用数据识别服务。企业版中SLS授权防护容量按0.5倍计算抵扣。例如:您的SLS授权防护容量为1000 GB,则购买企业版的存储防护容量时,规划购买的SLS防护容量只需500 GB。基础版中SLS授权防护容量依旧按1:1
计算抵扣,按需购买即可。
在数据安全中心控制台授权管理资产前,需要哪些前提条件?
已开通数据安全中心免费版实例或已购买数据安全中心付费版实例。具体操作,请参见数据安全中心免费版服务或购买数据安全中心。
已完成数据安全中心访问云服务的授权。具体操作,请参见授权DSC访问云资源。
已确认您的数据库类型是在DSC支持的范围内。
DSC支持的数据库类型详情,请参见支持的数据资产类型。例如,RDS、PolarDB、PolarDB-X、Redis、MongoDB、OceanBase、TableStore、ADB-MYSQL、ADB-PG等。
对于ECS自建数据库,仅支持VPC网络中的ECS自建数据库,并且仅限MySQL、SQL Server和Oracle类型。授权前,需要根据数据库所在地域,设置正确的IP段授权,以及授予DSC使用指定数据库用户访问数据库的权限。具体操作请参见ECS自建数据库授权。
已完成资产同步。
购买DSC实例后,首次登录控制台会立即执行云上资产列表同步任务。后续新增的数据资产,DSC会每天凌晨自动同步到对应资产的未授权列表中。如果需要为当天创建的资产授权,则需要手动执行资产同步操作。
通用数据库授权时,无法在DSC控制台选择到目标实例,怎么办?
排查项 | 排查内容 | 解决方法 |
数据库类型 | DSC支持的数据库类型包括MySQL、SQL Server、Oracle等。确认您的数据库类型在支持范围内。 | DSC支持的数据库类型详情,请参见支持的数据资产类型。 |
实例状态 | 确保您的数据库实例处于运行状态,并且在DSC控制台中可见。 |
|
地域配置 | 确认您选择的地域与您的数据库实例实际所在的地域一致。DSC的IP段授权是基于地域的,确保数据库实例和授权的IP段匹配。 | 根据数据库实例所在地域,在DSC控制台左上方选择地域为中国内地或中国内地以外。 中国内地和中国内地以外包含的地域范围,请参见支持的地域。 |
资产同步 | 如果是新创建的数据库实例,可能需要在DSC控制台中手动执行资产同步。 | 具体操作,请参见资产同步步骤。 |
权限配置 | 检查RAM策略是否包含了对应数据库实例的相应权限。确保您的RAM用户或角色有权限访问并管理数据库实例。 | 修改RAM用户或角色的权限策略。具体操作,请参见权限策略。 |
网络配置 | 确认您的数据库实例的网络配置允许DSC的IP段访问。对于VPC网络中的数据库,确保安全组规则允许DSC的IP段访问数据库实例。 | 修改对应数据库实例的网络配置。例如RDS MySQL数据库实例的配置,请参见连接数据库。 |
在数据安全中心控制台资产授权时,RDS实例一直显示未创建数据库,然后创建了数据库,单击资产同步还是显示未创建,为什么?
对于刚创建的数据库,数据同步需要消耗时间,您需耐心等待后再刷新页面。
免费版中授权额度不足,可以升配吗?
不可以。
免费版不支持升级和续费。如果免费资源规格无法支撑后续业务需求,为确保数据安全的持续治理,请购买数据安全中心服务。具体操作,请参见购买数据安全中心。