全部產品
Search
文件中心

Data Management:存取控制

更新時間:Jun 30, 2024

存取控制是指DMS中可以對查看與訪問資料庫、執行個體許可權進行控制的功能,進一步保障企業的資料安全。

背景資訊

DMS作為企業內資料庫統一管理入口,已為不同使用者提供了訪問不同資料的管控許可權。DMS新推出的中繼資料存取控制功能將進一步加強企業的資料安全管控,該功能開啟後可實現指定使用者僅允許查看和訪問已被授權的資料庫,也可保障指定資料庫僅允許被已授權的使用者查看和訪問。

說明

在DMS中,資料庫層級的許可權有查詢、匯出、變更,若某使用者有其中任意一種許可權即被視為已授權該資料庫,可在DMS中擷取如下資訊:

  • 查看該資料庫(包括執行個體左側導覽列、頂部搜尋欄、許可權申請搜尋欄等),能否查詢該庫的資料取決於是否擁有查詢許可權。

  • 查看該庫所在的執行個體資訊,但不能看到該執行個體下的其他資料庫,能否查看到其他資料庫取決於是否擁有其他資料庫的許可權。

控制中繼資料存取權限形式

您可以從以下3種形式控制中繼資料存取權限:

  • 使用者存取控制:指定目標使用者僅允許查看與訪問已被授權資料庫。

  • 資料庫存取控制:指定目標資料庫僅允許被已授權的使用者查看與訪問。

  • 執行個體存取控制:指定目標執行個體以及該執行個體的所有資料庫僅允許被已授權的使用者查看與訪問。

存取控制開啟前、後差異說明

存取控制是否開啟

說明

未開啟

普通使用者角色可以查詢到所有(有許可權、沒有許可權)的資料庫、執行個體。

例如,普通使用者可以在首頁左上方的執行個體搜尋方塊中,搜尋名稱為poc執行個體。

可以查看到有許可權的poc_dev執行個體,也可以查看到無許可權的poc_prod執行個體。

已開啟

普通使用者僅允許查看和訪問已被授權的資料庫、執行個體。

例如,普通使用者可以在首頁左上方的執行個體搜尋方塊中,搜尋名稱為poc執行個體。僅可以查看到有許可權的poc_dev執行個體,不能查看無許可權的poc_prod執行個體。

開啟存取控制

本樣本以對普通使用者開啟存取控制功能為例。

  1. 以管理員角色帳號登入Data Management 5.0

  2. 在頂部功能表列中,選擇營運管理 > 使用者管理

    說明

    若您使用的是極簡模式的控制台,請單擊控制台左上方的2023-01-28_15-57-17.png表徵圖,選擇全部功能 > 營運管理 > 使用者管理

  3. 使用者管理頁面找到目標使用者,單擊操作列下的更多 > 存取控制

  4. 使用者存取控制對話方塊中,開啟中繼資料存取控制開關。

    yuanshuju

  5. 單擊確認