五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

高斯數(shù)據(jù)庫(kù)給用戶授權(quán)

GaussDB常用操作與系統(tǒng)權(quán)限的授權(quán)關(guān)系

如果您需要對(duì)購(gòu)買的GaussDB資源,為企業(yè)中的員工設(shè)置不同的訪問權(quán)限,為達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management,簡(jiǎn)稱IAM)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。

如果華為云賬號(hào)已經(jīng)能滿足您的要求,不需要?jiǎng)?chuàng)建獨(dú)立的IAM用戶進(jìn)行權(quán)限管理,您可以跳過(guò)本章節(jié),不影響您使用GaussDB服務(wù)的其它功能。

通過(guò)IAM,您可以在華為云賬號(hào)中給員工創(chuàng)建IAM用戶,并授權(quán)控制他們對(duì)華為云資源的訪問范圍。例如您的員工中有負(fù)責(zé)軟件開發(fā)的人員,您希望開發(fā)人員擁有GaussDB的使用權(quán)限,但是不希望他們擁有刪除GaussDB等高危操作的權(quán)限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過(guò)授予僅能使用GaussDB,但是不允許刪除GaussDB的權(quán)限,控制他們對(duì)GaussDB資源的使用范圍。

IAM是華為云提供權(quán)限管理的基礎(chǔ)服務(wù),無(wú)需付費(fèi)即可使用,您只需要為您賬號(hào)中的資源進(jìn)行付費(fèi)。關(guān)于IAM的詳細(xì)介紹,請(qǐng)參見IAM產(chǎn)品介紹。

GaussDB權(quán)限

默認(rèn)情況下,管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對(duì)應(yīng)的權(quán)限,這一過(guò)程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對(duì)云服務(wù)進(jìn)行操作。

GaussDB部署時(shí)通過(guò)物理區(qū)域劃分,為項(xiàng)目級(jí)服務(wù)。授權(quán)時(shí),“作用范圍”需要選擇“區(qū)域級(jí)項(xiàng)目”,然后在指定區(qū)域(如華北-北京1)對(duì)應(yīng)的項(xiàng)目(cn-north-1)中設(shè)置相關(guān)權(quán)限,并且該權(quán)限僅對(duì)此項(xiàng)目生效;如果在“所有項(xiàng)目”中設(shè)置權(quán)限,則該權(quán)限在所有區(qū)域項(xiàng)目中都生效。訪問GaussDB時(shí),需要先切換至授權(quán)區(qū)域。

根據(jù)授權(quán)精細(xì)程度分為角色和策略。

角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時(shí),可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿足用戶對(duì)精細(xì)化授權(quán)的要求,無(wú)法完全達(dá)到企業(yè)對(duì)權(quán)限最小化的安全管控要求。

策略:IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請(qǐng)求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿足企業(yè)對(duì)權(quán)限最小化的安全管控要求。例如:針對(duì)GaussDB服務(wù),管理員能夠控制IAM用戶僅能對(duì)某一類數(shù)據(jù)庫(kù)資源進(jìn)行指定的管理操作。多數(shù)細(xì)粒度策略以API接口為粒度進(jìn)行權(quán)限拆分。

如表1所示,包括了GaussDB的所有系統(tǒng)權(quán)限。

策略名稱
描述
類別

GaussDB FullAccess

云數(shù)據(jù)庫(kù)GaussDB服務(wù)的所有執(zhí)行權(quán)限。

系統(tǒng)策略

GaussDB ReadOnlyAccess

云數(shù)據(jù)庫(kù)GaussDB服務(wù)的只讀訪問權(quán)限。

系統(tǒng)策略

表2列出了GaussDB常用操作與系統(tǒng)權(quán)限的授權(quán)關(guān)系,您可以參照該表選擇合適的系統(tǒng)權(quán)限。

表2 常用操作與系統(tǒng)權(quán)限的關(guān)系

操作
GaussDB FullAccess
GaussDB ReadOnlyAccess

創(chuàng)建GaussDB實(shí)例

x

刪除GaussDB實(shí)例

x

查詢GaussDB實(shí)例列表

GaussDB數(shù)據(jù)庫(kù)給用戶授權(quán)

創(chuàng)建用戶并授權(quán)使用GaussDB

如果您需要對(duì)您所擁有的GaussDB進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management,簡(jiǎn)稱IAM),通過(guò)IAM,您可以:

  1. 根據(jù)企業(yè)的業(yè)務(wù)組織,在您的華為云帳號(hào)中,給企業(yè)中不同職能部門的員工創(chuàng)建IAM用戶,讓員工擁有唯一安全憑證,并使用GaussDB資源。
  2. 根據(jù)企業(yè)用戶的職能,設(shè)置不同的訪問權(quán)限,以達(dá)到用戶之間的權(quán)限隔離。
  3. 將GaussDB資源委托給更專業(yè)、高效的其他華為云帳號(hào)或者云服務(wù),這些帳號(hào)或者云服務(wù)可以根據(jù)權(quán)限進(jìn)行代運(yùn)維。

如果華為云帳號(hào)已經(jīng)能滿足您的要求,不需要?jiǎng)?chuàng)建獨(dú)立的IAM用戶,您可以跳過(guò)本章節(jié),不影響您使用GaussDB服務(wù)的其它功能。

本章節(jié)為您介紹對(duì)用戶授權(quán)的方法,操作流程如圖1所示。

前提條件

給用戶組授權(quán)之前,請(qǐng)您了解用戶組可以添加的GaussDB系統(tǒng)策略,并結(jié)合實(shí)際需求進(jìn)行選擇。GaussDB支持的系統(tǒng)權(quán)限。若您需要對(duì)除GaussDB之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有策略請(qǐng)參見權(quán)限策略。

示例流程

1、創(chuàng)建用戶組并授權(quán)

在IAM控制臺(tái)創(chuàng)建用戶組,并授予關(guān)系型數(shù)據(jù)庫(kù)只讀權(quán)限“GaussDB ReadOnlyAccess”。

2、創(chuàng)建用戶并加入用戶組

在IAM控制臺(tái)創(chuàng)建用戶,并將其加入1中創(chuàng)建的用戶組。

3、用戶登錄并驗(yàn)證權(quán)限

新創(chuàng)建的用戶登錄控制臺(tái),切換至授權(quán)區(qū)域,驗(yàn)證權(quán)限:

在“服務(wù)列表”中選擇云數(shù)據(jù)庫(kù) GaussDB,進(jìn)入GaussDB主界面,在左側(cè)導(dǎo)航欄選擇GaussDB > 實(shí)例管理。單擊右上角“購(gòu)買數(shù)據(jù)庫(kù)實(shí)例”,嘗試購(gòu)買數(shù)據(jù)庫(kù)實(shí)例,如果無(wú)法購(gòu)買(假設(shè)當(dāng)前權(quán)限僅包含GaussDB ReadOnlyAccess),表示“GaussDB ReadOnlyAccess”已生效。

在“服務(wù)列表”中選擇除云數(shù)據(jù)庫(kù) GaussDB外(假設(shè)當(dāng)前策略僅包含GaussDB ReadOnlyAccess)的任一服務(wù),若提示權(quán)限不足,表示“GaussDB ReadOnlyAccess”已生效。

高斯數(shù)據(jù)庫(kù)基于什么

快速入門-實(shí)例連接方式介紹

  • DAS連接

    無(wú)需使用IP地址,通過(guò)華為云數(shù)據(jù)管理服務(wù)(Data Admin Service,簡(jiǎn)稱DAS)這款可視化的專業(yè)數(shù)據(jù)庫(kù)管理工具,可獲得執(zhí)行SQL、高級(jí)數(shù)據(jù)庫(kù)管理、智能化運(yùn)維等功能,做到易用、安全、智能地管理數(shù)據(jù)庫(kù)。GaussDB默認(rèn)開通DAS連接權(quán)限。

  • 內(nèi)網(wǎng)連接

    系統(tǒng)默認(rèn)提供內(nèi)網(wǎng)IP地址。當(dāng)應(yīng)用部署在彈性云服務(wù)器上,且該彈性云服務(wù)器與GaussDB實(shí)例處于同一區(qū)域,同一VPC時(shí),建議單獨(dú)使用內(nèi)網(wǎng)IP連接彈性云服務(wù)器與GaussDB實(shí)例。

  • 公網(wǎng)連接

    彈性公網(wǎng)IP,不能通過(guò)內(nèi)網(wǎng)IP地址訪問GaussDB實(shí)例時(shí),使用公網(wǎng)訪問,建議單獨(dú)綁定彈性公網(wǎng)IP連接彈性云服務(wù)器(或公網(wǎng)主機(jī))與GaussDB實(shí)例。

高斯數(shù)據(jù)庫(kù)給用戶授權(quán)常見問題

高斯數(shù)據(jù)庫(kù)給用戶授權(quán)常見問題

  • GaussDB是否支持磁盤縮容

    GaussDB暫時(shí)不支持磁盤縮容。

  • 數(shù)據(jù)庫(kù)實(shí)例被鎖怎么處理?

    1、在“實(shí)例管理”頁(yè)面,選擇指定的實(shí)例,單擊實(shí)例名稱,進(jìn)入實(shí)例基本信息頁(yè)面。

    2、在左側(cè)導(dǎo)航欄單擊“參數(shù)修改”,進(jìn)入?yún)?shù)修改頁(yè)面。

    3、修改password_lock_time=0、failed_login_attempts=0,解除數(shù)據(jù)庫(kù)鎖定。

    為了數(shù)據(jù)庫(kù)安全,密碼重置完成后,請(qǐng)將參數(shù)修改為默認(rèn)值。

    4、在“基本信息”頁(yè)簽,在“數(shù)據(jù)庫(kù)信息”模塊的“管理員帳戶名”處,單擊“重置密碼”。

    5、在“重置密碼”彈框,輸入新密碼及確認(rèn)密碼

    6、修改完成后password_lock_time和failed_login_attempts修改為默認(rèn)值。

  • GaussDB如何賦予用戶SUPER權(quán)限?

    GaussDB不能賦予用戶SUPER權(quán)限。

    如果無(wú)法導(dǎo)入存儲(chǔ)過(guò)程,是因?yàn)榇鎯?chǔ)過(guò)程語(yǔ)句中有部分需要super權(quán)限的語(yǔ)句,去掉這些語(yǔ)句后,即可正常導(dǎo)入存儲(chǔ)過(guò)程。

  • 當(dāng)業(yè)務(wù)壓力過(guò)大時(shí),備機(jī)的回放速度跟不上主機(jī)的速度如何處理?

    問題描述

    當(dāng)業(yè)務(wù)壓力過(guò)大時(shí),備機(jī)的回放速度跟不上主機(jī)的速度。在系統(tǒng)長(zhǎng)時(shí)間的運(yùn)行后,備機(jī)上會(huì)出現(xiàn)日志累積。當(dāng)主機(jī)故障后,數(shù)據(jù)恢復(fù)需要很長(zhǎng)時(shí)間,數(shù)據(jù)庫(kù)不可用,嚴(yán)重影響系統(tǒng)可用性。

    解決方案

    GaussDB提供極致RTO能力,開啟極致RTO(Recovery Time Object,恢復(fù)時(shí)間目標(biāo)),可以減少主機(jī)故障后數(shù)據(jù)的恢復(fù)時(shí)間,提高了可用性。

    如需使用極致RTO能力,您可以在管理控制臺(tái)右上角,選擇工單 > 新建工單,提交開通申請(qǐng)。

    注意事項(xiàng)

    極致RTO只關(guān)注同步備機(jī)的RTO是否滿足需求。

    開啟極致RTO會(huì)消耗備機(jī)更多CPU和內(nèi)存。

    1.4及之前版本開啟極致RTO會(huì)有流控效果。

    極致RTO不支持備機(jī)讀。如果查詢備機(jī)可能導(dǎo)致備機(jī)無(wú)法提供服務(wù)。

高斯數(shù)據(jù)庫(kù)基于什么 高斯數(shù)據(jù)庫(kù)基于什么

GaussDB基于JDBC開發(fā)

JDBC(Java Database Connectivity,java數(shù)據(jù)庫(kù)連接)是一種用于執(zhí)行SQL語(yǔ)句的Java API,可以為多種關(guān)系數(shù)據(jù)庫(kù)提供統(tǒng)一訪問接口,應(yīng)用程序可基于它操作數(shù)據(jù)。 GaussDB庫(kù)提供了對(duì)JDBC 4.0特性的支持,需要使用JDK1.8版本編譯程序代碼,不支持JDBC橋接ODBC方式。

GaussDB基于ODBC開發(fā)

單擊此處獲取GaussDB提供的驅(qū)動(dòng)包。Linux環(huán)境下,開發(fā)應(yīng)用程序要用到unixODBC提供的頭文件(sql.h、sqlext.h等)和庫(kù)libodbc.so。這些頭文件和庫(kù)可從unixODBC-2.3.0的安裝包中獲得。

GaussDB基于libpq開發(fā)

libpq是GaussDBC應(yīng)用程序接口。libpq是一套允許客戶程序向GaussDB服務(wù)器服務(wù)進(jìn)程發(fā)送查詢并且獲得查詢返回的庫(kù)函數(shù)。同時(shí)也是其他幾個(gè)GaussDB應(yīng)用接口下面的引擎,如ODBC等依賴的庫(kù)文件。本章給出了兩個(gè)示例顯示如何利用libpq編寫代碼。

GaussDB基于Psycopg開發(fā)

Psycopg是一種用于執(zhí)行SQL語(yǔ)句的PythonAPI,可以為PostgreSQL、GaussDB數(shù)據(jù)庫(kù)提供統(tǒng)一訪問接口,應(yīng)用程序可基于它進(jìn)行數(shù)據(jù)操作。Psycopg2是對(duì)libpq的封裝,主要使用C語(yǔ)言實(shí)現(xiàn),既高效又安全。