GaussDB怎么讀快速入門
GaussDB怎么讀快速入門
華為高斯數(shù)據(jù)庫上云
產(chǎn)品優(yōu)勢
高安全
GaussDB擁有TOP級的商業(yè)數(shù)據(jù)庫安全特性:數(shù)據(jù)動態(tài)脫敏,TDE透明加密,行級訪問控制,密態(tài)計算。能夠滿足政企&金融級客戶的核心安全訴求。
健全的工具與服務(wù)化能力
GaussDB已經(jīng)擁有華為云,商用服務(wù)化部署能力,同時支持DAS、UGO、DRS等生態(tài)工具。有效保障用戶開發(fā)、運維、優(yōu)化、監(jiān)控、遷移等日常工作需要。
全棧自研
GaussDB基于鯤鵬生態(tài),是當前國內(nèi)唯一能夠做到全棧自主可控的國產(chǎn)品牌。同時GaussDB能夠基于硬件優(yōu)勢在底層不斷進行優(yōu)化,提升產(chǎn)品綜合性能。
開源生態(tài)
GaussDB已經(jīng)支持開源社區(qū),并提供主備版版本下載。
權(quán)限管理
如果您需要對購買的GaussDB資源,為企業(yè)中的員工設(shè)置不同的訪問權(quán)限,為達到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認證服務(wù)(Identity and Access Management,簡稱IAM)進行精細的權(quán)限管理。該服務(wù)提供用戶身份認證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
如果華為云賬號已經(jīng)能滿足您的要求,不需要創(chuàng)建獨立的IAM用戶進行權(quán)限管理,您可以跳過本章節(jié),不影響您使用GaussDB服務(wù)的其它功能。
通過IAM,您可以在華為云賬號中給員工創(chuàng)建IAM用戶,并授權(quán)控制他們對華為云資源的訪問范圍。例如您的員工中有負責軟件開發(fā)的人員,您希望開發(fā)人員擁有GaussDB的使用權(quán)限,但是不希望他們擁有刪除GaussDB等高危操作的權(quán)限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過授予僅能使用GaussDB,但是不允許刪除GaussDB的權(quán)限,控制他們對GaussDB資源的使用范圍。
IAM是華為云提供權(quán)限管理的基礎(chǔ)服務(wù),無需付費即可使用,您只需要為您賬號中的資源進行付費。關(guān)于IAM的詳細介紹,請參見IAM產(chǎn)品介紹。
GaussDB權(quán)限
默認情況下,管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進行操作。
GaussDB部署時通過物理區(qū)域劃分,為項目級服務(wù)。授權(quán)時,“作用范圍”需要選擇“區(qū)域級項目”,然后在指定區(qū)域(如華北-北京1)對應(yīng)的項目(cn-north-1)中設(shè)置相關(guān)權(quán)限,并且該權(quán)限僅對此項目生效;如果在“所有項目”中設(shè)置權(quán)限,則該權(quán)限在所有區(qū)域項目中都生效。訪問GaussDB時,需要先切換至授權(quán)區(qū)域。
根據(jù)授權(quán)精細程度分為角色和策略。
角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機制。該機制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿足用戶對精細化授權(quán)的要求,無法完全達到企業(yè)對權(quán)限最小化的安全管控要求。
策略:IAM最新提供的一種細粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。例如:針對GaussDB服務(wù),管理員能夠控制IAM用戶僅能對某一類數(shù)據(jù)庫資源進行指定的管理操作。多數(shù)細粒度策略以API接口為粒度進行權(quán)限拆分 。
如表所示,包括了GaussDB的所有系統(tǒng)權(quán)限。
策略名稱
|
描述
|
類別
|
---|---|---|
GaussDB FullAccess |
云數(shù)據(jù)庫GaussDB服務(wù)的所有執(zhí)行權(quán)限。 |
系統(tǒng)策略 |
GaussDB ReadOnlyAccess |
云數(shù)據(jù)庫GaussDB服務(wù)的只讀訪問權(quán)限。 |
系統(tǒng)策略 |