585
阿裏雲
8.5 使用阿裏雲訪問控製(RAM)__第八章 在生產中使用分析型數據庫_使用手冊_分析型數據庫-阿裏雲
在0.8.43或0.9.7以後的版本的阿裏雲分析型數據庫中,支持通過阿裏雲訪問控製( https://ram.console.aliyun.com/ ) 創建的子賬號登錄分析型數據庫,並管理子賬號在不同條件下是否有使用分析型數據庫的權限。
主賬號在阿裏雲訪問控製的控製台中,可以新建多個子賬號,通過授予對應的授權策略,使子賬號在一定條件下可以訪問分析型數據庫。子賬號訪問分析型數據庫的MySQL協議端時需要使用其的Access Key ID/Secret作為用戶名和密碼。若在訪問控製中允許子賬號登錄阿裏雲控製台,子賬號亦可登錄分析型數據庫的控製台DMS。
在阿裏雲訪問控製中,授權一個子賬號可以訪問分析型數據庫,可以使用係統內置的授權策略 AliyunAnalyticDBFullAccess 授予子賬號權限。在需要添加更多條件,或所在環境中找不到係統內置的授權策略的,可以按照如下示例的方式製定訪問策略(限製訪問來源IP必須是):
{
"Version": "1",
"Statement": [
{
"Action": "ads:*",
"Resource": "*",
"Effect": "Allow"
}
],
"Condition":{
"IpAddress": {
"acs:SourceIp": ["42.120.66.0/24"]
}
}
}
此策略限製該用戶隻能在42.120.66.0/24網段訪問分析型數據庫。詳細的策略編寫方法詳見 https://help.aliyun.com/document_detail/28663.html 。
注意一旦授予子賬號相關訪問策略,子賬號將繼承主賬號在分析型數據庫的全部權限(除ACL授權相關權限),包括主賬號作為owner的數據庫的權限,以及主賬號被授權的其他數據庫的相關被授予的權限。另外需要注意,目前暫不支持STS Token訪問分析型數據庫。
最後更新:2016-11-23 16:04:12
上一篇:
8.4 使用阿裏雲數據傳輸實時同步RDS的數據__第八章 在生產中使用分析型數據庫_使用手冊_分析型數據庫-阿裏雲
下一篇:
8.6 使用本地客戶端連接分析型數據庫__第八章 在生產中使用分析型數據庫_使用手冊_分析型數據庫-阿裏雲
HTTPS 雙向認證常見問題__常見問題_負載均衡-阿裏雲
步驟1:http網站接入__快速入門(網站業務)_DDoS 高防IP-阿裏雲
Region__數據類型_API_API 網關-阿裏雲
克隆實例__備份與恢複_用戶指南_雲數據庫 RDS 版-阿裏雲
Web控製台介紹__使用指南_DataHub實時數據通道_大數據計算服務-阿裏雲
PermissionType__數據類型_API 參考_雲服務器 ECS-阿裏雲
OptionObject__跨域資源共享_API 參考_對象存儲 OSS-阿裏雲
ALIYUN::SLB::VServerGroup__資源列表_資源編排-阿裏雲
新增同步對象__實時同步_用戶指南_數據傳輸-阿裏雲
創建應用分組__應用分組_用戶指南_雲監控-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲