云資源委托授權/停止授權
更新時間 2025-04-11 11:27:21
最近更新時間: 2025-04-11 11:27:21
分享文章
本章節將介紹數據庫安全如何授權或者停止授權訪問私有OBS桶、數據庫、大數據、MRS以及數據安全總覽。
前提條件
已通過對象存儲IAM對用戶綁定“DSC FullAccess”權限的用戶組。
約束條件
在同意授權后,數據庫安全DSC將根據您的選擇,設置委托權限以此來訪問您的OBS,數據庫,大數據實例以及其他相應的云上資產。
授權訪問OBS桶后,需要獲取OBS日志,因此會產生請求費用。
如需要停止授權,需要您的資產沒有綁定任務。停止授權后,DSC會刪除您的委托和資產信息,對應的所有數據將被清除,請謹慎操作。
開通授權后獲得的授權委托策略
對應授權項服務創建的委托:
| 資產模塊 | 服務策略 | 作用范圍 | 備注 |
|---|---|---|---|
| OBS | OBS Adminstrator | 全局 | 用于配置OBS日志,獲取OBS對象列表,下載OBS對象等 |
| EVS ReadOnlyAccess | 區域 | 用于獲取云硬盤列表 | |
| OBS Adminstrator | 全局 | 用于獲取OBS服務投遞日志 | |
| 數據庫 | ECS ReadOnlyAccess | 區域 | 用于獲取自建數據庫ECS列表 |
| RDS ReadOnlyAccess | 區域 | 用于獲取RDS數據庫列表及數據庫列表相關信息 | |
| DWS ReadOnlyAccess | 區域 | 用于獲取DWS列表 | |
| VPC FullAccess | 區域 | 用于打通網絡,VPC的端口創建,安全組規則創建等 | |
| KMS CMKFullAccess | 區域 | 用于使用KMS加密脫敏的場景 | |
| 大數據 | ECS ReadOnlyAccess | 區域 | 用于獲取自建大數據ECS列表 |
| CSS ReadOnlyAccess | 區域 | 用于獲取CSS數據集群列表及數據索引等相關信息 | |
| DLI Service User | 區域 | 用于獲取DLI隊列及數據庫 | |
| VPC FullAccess | 區域 | 用于打通網絡,VPC的端口創建,安全組規則創建等 | |
| KMS CMKFullAccess | 區域 | 用于使用KMS加密脫敏的場景 | |
| 數據安全總覽 | Tenant Guest | 區域 | 用于獲取用戶涉及數據存儲處理等相關云服務的列表等 |
| OBS Adminstrator | 全局 | 用于配置OBS日志,獲取OBS對象列表,下載OBS對象等 | |
| EVS ReadOnlyAccess | 區域 | 用于云硬盤列表獲取 | |
| OBS Adminstrator | 全局 | 用于OBS服務投遞日志 |
操作步驟
登錄管理控制臺。
點擊左上角的
,選擇區域或項目。點擊左側導航樹中的
,選擇“安全與合規 >數據安全中心”,進入數據安全中心總覽界面。在左側導航樹中選擇“資產列表”,進入OBS資產列表頁面。
點擊頁面右上角的“云資產委托授權”。
在“云資產委托授權”頁面,開啟/停止授權訪問對應的云資源,根據下表進行操作。
參數名稱 參數說明 資產模塊 DSC提供了如下資產模塊:
OBS:對象存儲服務。
數據庫:DSC支持的數據庫類型及版本請參見使用約束。
大數據:授權訪問云搜索服務(CSS)和數據湖探索(DLI)的資產。
MRS:MapReduce服務(MapReduce Service,簡稱MRS)
資產地圖:授權訪問云上數據存儲,傳輸,使用,交換以及刪除等信息的采集權限。
開通對應資產模塊授權后,獲得的授權委托如開通授權后獲得的授權委托策略。
開通授權狀態 兩種狀態:
已授權
未授權
操作 單擊圖標開啟或者停止授權。
:未授權
:已授權