如果您需要對您所擁有的云數據庫GaussDB 進行精細的權限管理,您可以使用(Identity and Access Management,簡稱IAM),通過IAM,您可以:
-
根據企業的業務組織,在您的帳號中,給企業中不同職能部門的員工創建IAM用戶,讓員工擁有唯一安全憑證,并使用云數據庫GaussDB 資源。
-
根據企業用戶的職能,設置不同的訪問權限,以達到用戶之間的權限隔離。
-
將云數據庫GaussDB 資源委托給更專業、高效的其他帳號或者云服務,這些帳號或者云服務可以根據權限進行代運維。
如果帳號已經能滿足您的要求,不需要創建獨立的IAM用戶,您可以跳過本章節,不影響您使用云數據庫GaussDB 服務的其它功能。
本章節為您介紹對用戶授權的方法。
前提條件
給用戶組授權之前,請您了解用戶組可以添加的云數據庫GaussDB 系統策略,并結合實際需求進行選擇。
示例流程
給用戶授權云數據庫GaussDB 權限流程

-
在IAM控制臺創建用戶組,并授予關系型數據庫只讀權限“云數據庫GaussDB ReadOnlyAccess”。
-
在IAM控制臺創建用戶,并將其加入1中創建的用戶組。
-
并驗證權限
-
新創建的用戶登錄控制臺,切換至授權區域,驗證權限:
? 在“服務列表”中選擇云數據庫 云數據庫GaussDB ,進入云數據庫GaussDB 主界面,在左側導航欄選擇云數據庫GaussDB > 實例管理。單擊右上角“購買數據庫實例”,嘗試購買數據庫實例,如果無法購買(假設當前權限僅包含云數據庫GaussDB ReadOnlyAccess),表示“云數據庫GaussDB ReadOnlyAccess”已生效。
? 在“服務列表”中選擇除云數據庫 云數據庫GaussDB 外(假設當前策略僅包含云數據庫GaussDB ReadOnlyAccess)的任一服務,若提示權限不足,表示“云數據庫GaussDB ReadOnlyAccess”已生效。