阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 1813阅读
  • 0回复

[云安全技术和产品专区 ]访问控制常见问题云数据库 RDS 授权

级别: 论坛粉丝
发帖
1227
云币
2325
!p(N DQm  
`D0H u!;  
问题 M[?0 ^ FBx  
Og(|bs!6  
  • [url=https://help.aliyun.com/knowledge_detail/58932.html?spm=5176.7758905.6.723.EJQAn1#查看 RDS 的权限定义][backcolor=transparent]在哪里可以查看 RDS 的权限定义?[/url]
  • [url=https://help.aliyun.com/knowledge_detail/58932.html?spm=5176.7758905.6.723.EJQAn1#为一个子用户授予只读访问 RDS 的权限][backcolor=transparent]怎样为一个子用户授予只读访问 RDS 服务的权限?[/url]
  • [url=https://help.aliyun.com/knowledge_detail/58932.html?spm=5176.7758905.6.723.EJQAn1#为一个子用户授予 RDS 服务的完全管理权限][backcolor=transparent]怎样为一个子用户授予完全管理 RDS 服务的权限?[/url]
  • [url=https://help.aliyun.com/knowledge_detail/58932.html?spm=5176.7758905.6.723.EJQAn1#授权一个子用户管理两台指定的 RDS 实例][backcolor=transparent]怎样为一个子用户授权管理两台指定的 RDS 实例?[/url]
  • [url=https://help.aliyun.com/knowledge_detail/58932.html?spm=5176.7758905.6.723.EJQAn1#子用户访问 DMS 管理数据库内容][backcolor=transparent]子用户如何访问 DMS 管理数据库内容?[/url]
$ cYKVhf  
f9La79v  
查看 RDS 的权限定义 Pa */&WeB  
Mtq^6`JJ'  
5VGr<i&A  
  请参考 RDS OpenAPI 文档中的 授权访问鉴权规则 部分。  Yk yB  
N6%M+R/Q  
为一个子用户授予只读访问 RDS 的权限 y/!jC]!+c  
f}VIkx]X"  
zfm#yDf  
  在 RAM 控制台中创建一个子用户,并为此子用户附加系统授权策略”AliyunRDSReadOnlyAccess”。添加授权策略的方式请参考 授权 2G)q?_Q4S  
,")/R/d  
为一个子用户授予 RDS 服务的完全管理权限 -)p| i~j^A  
E{}Vi>@V?  
l]z=0  
  在 RAM 控制台中为此子用户附加系统授权策略 “AliyunRDSFullAccess”。 lW3wmSWn%  
,_RPy2N  
授权一个子用户管理两台指定的 RDS 实例 !r`/vQ #  
R6-Z]H u  
3Tz~DdB  
  您需要使用定义授权策略的功能。这里例如您的两台实例 ID 分别是 i-001 和 i-002。 =Bb/Y`Q  
  首先您需要创建一条自定义授权策略,包含管理 i-001、i-002 的权限以及查看 RDS 所有资源的权限:
  1. [backcolor=transparent]{
  2. [backcolor=transparent]  [backcolor=transparent]"Statement"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent][
  3. [backcolor=transparent]    [backcolor=transparent]{
  4. [backcolor=transparent]      [backcolor=transparent]"Action"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"rds:*"[backcolor=transparent],
  5. [backcolor=transparent]      [backcolor=transparent]"Effect"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"Allow"[backcolor=transparent],
  6. [backcolor=transparent]      [backcolor=transparent]"Resource"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent][
  7. [backcolor=transparent]                  [backcolor=transparent]"acs:rds:*:*:dbinstance/i-001"[backcolor=transparent],
  8. [backcolor=transparent]                  [backcolor=transparent]"acs:rds:*:*:dbinstance/i-002"
  9. [backcolor=transparent]                  [backcolor=transparent]]
  10. [backcolor=transparent]    [backcolor=transparent]},
  11. [backcolor=transparent]    [backcolor=transparent]{
  12. [backcolor=transparent]      [backcolor=transparent]"Action"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"rds:Describe*"[backcolor=transparent],
  13. [backcolor=transparent]      [backcolor=transparent]"Effect"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"Allow"[backcolor=transparent],
  14. [backcolor=transparent]      [backcolor=transparent]"Resource"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"*"
  15. [backcolor=transparent]    [backcolor=transparent]}
  16. [backcolor=transparent]  [backcolor=transparent]],
  17. [backcolor=transparent]  [backcolor=transparent]"Version"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"1"
  18. [backcolor=transparent]}
{Q AV  
  然后为此用户添加此条自定义授权策略。 )A:|8m  
+~eybm;  
子用户访问 DMS 管理数据库内容 .0iHI3i^  
\#q|.d$ u  
oO][X  
  使用 DMS 访问 RDS 云数据库,对应的授权 Action 是 “dms:LoginDatabase”。 >PoVK{&y  
.yb=I6D;<3  
授权子用户登录指定 RDS <F<jx"/)  
0:q R,NW^#  
% n~ 'UA  
  授权策略样例如下:
  1. [backcolor=transparent]{
  2. [backcolor=transparent]  [backcolor=transparent]"Statement"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent][
  3. [backcolor=transparent]    [backcolor=transparent]{
  4. [backcolor=transparent]      [backcolor=transparent]"Action"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"dms:LoginDatabase"[backcolor=transparent],
  5. [backcolor=transparent]      [backcolor=transparent]"Effect"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"Allow"[backcolor=transparent],
  6. [backcolor=transparent]      [backcolor=transparent]"Resource"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"acs:rds:*:*:dbinstance/rds783a0639ks5k7328y"
  7. [backcolor=transparent]    [backcolor=transparent]}
  8. [backcolor=transparent]  [backcolor=transparent]],
  9. [backcolor=transparent]  [backcolor=transparent]"Version"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"1"
  10. [backcolor=transparent]}
?`U=Ps  
  请将 rds783a0639ks5k7328y 替换为您要授权的 RDS 实例 ID。 <^fvTb&*  
i'`[dwfS  
授权子用户登录所有 RDS QV9 z81[  
AQIBg9y7  
&AhkP=Yw  
  授权策略样例如下:
  1. [backcolor=transparent]{
  2. [backcolor=transparent]  [backcolor=transparent]"Statement"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent][
  3. [backcolor=transparent]    [backcolor=transparent]{
  4. [backcolor=transparent]      [backcolor=transparent]"Action"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"dms:LoginDatabase"[backcolor=transparent],
  5. [backcolor=transparent]      [backcolor=transparent]"Effect"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"Allow"[backcolor=transparent],
  6. [backcolor=transparent]      [backcolor=transparent]"Resource"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"acs:rds:*:*:*"
  7. [backcolor=transparent]    [backcolor=transparent]}
  8. [backcolor=transparent]  [backcolor=transparent]],
  9. [backcolor=transparent]  [backcolor=transparent]"Version"[backcolor=transparent]:[backcolor=transparent] [backcolor=transparent]"1"
  10. [backcolor=transparent]}
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)