585
阿里云
8.5 使用阿里云访问控制(RAM)__第八章 在生产中使用分析型数据库_使用手册_分析型数据库-阿里云
在0.8.43或0.9.7以后的版本的阿里云分析型数据库中,支持通过阿里云访问控制( https://ram.console.aliyun.com/ ) 创建的子账号登录分析型数据库,并管理子账号在不同条件下是否有使用分析型数据库的权限。
主账号在阿里云访问控制的控制台中,可以新建多个子账号,通过授予对应的授权策略,使子账号在一定条件下可以访问分析型数据库。子账号访问分析型数据库的MySQL协议端时需要使用其的Access Key ID/Secret作为用户名和密码。若在访问控制中允许子账号登录阿里云控制台,子账号亦可登录分析型数据库的控制台DMS。
在阿里云访问控制中,授权一个子账号可以访问分析型数据库,可以使用系统内置的授权策略 AliyunAnalyticDBFullAccess 授予子账号权限。在需要添加更多条件,或所在环境中找不到系统内置的授权策略的,可以按照如下示例的方式制定访问策略(限制访问来源IP必须是):
{
"Version": "1",
"Statement": [
{
"Action": "ads:*",
"Resource": "*",
"Effect": "Allow"
}
],
"Condition":{
"IpAddress": {
"acs:SourceIp": ["42.120.66.0/24"]
}
}
}
此策略限制该用户只能在42.120.66.0/24网段访问分析型数据库。详细的策略编写方法详见 https://help.aliyun.com/document_detail/28663.html 。
注意一旦授予子账号相关访问策略,子账号将继承主账号在分析型数据库的全部权限(除ACL授权相关权限),包括主账号作为owner的数据库的权限,以及主账号被授权的其他数据库的相关被授予的权限。另外需要注意,目前暂不支持STS Token访问分析型数据库。
最后更新:2016-11-23 16:04:12
上一篇:
8.4 使用阿里云数据传输实时同步RDS的数据__第八章 在生产中使用分析型数据库_使用手册_分析型数据库-阿里云
下一篇:
8.6 使用本地客户端连接分析型数据库__第八章 在生产中使用分析型数据库_使用手册_分析型数据库-阿里云
HTTPS 双向认证常见问题__常见问题_负载均衡-阿里云
步骤1:http网站接入__快速入门(网站业务)_DDoS 高防IP-阿里云
Region__数据类型_API_API 网关-阿里云
克隆实例__备份与恢复_用户指南_云数据库 RDS 版-阿里云
Web控制台介绍__使用指南_DataHub实时数据通道_大数据计算服务-阿里云
PermissionType__数据类型_API 参考_云服务器 ECS-阿里云
OptionObject__跨域资源共享_API 参考_对象存储 OSS-阿里云
ALIYUN::SLB::VServerGroup__资源列表_资源编排-阿里云
新增同步对象__实时同步_用户指南_数据传输-阿里云
创建应用分组__应用分组_用户指南_云监控-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云