企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(上)

简介: 企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(上)

三、 DMS解决方案

 

image.png

为了提供灵活的权限管理方式,DMS提供了三种实例级别的管控模式,包括自由操作,稳定变更和安全协同。

 

用户可以根据不同的应用场景,灵活配置不同的管控模式。用户可以在录入实例时选择管控模式,也可以在后期进行更改。不同的管控模式对于实例的管控流程或逻辑不一致,其功能也不同。

 

自由操作:相当于使用数据工具的数据库管理方式。用户通过账号、密码登录,登录后操作管控较松,不存在更多流程上的审核或管控。自由操作提供包括DML、DDL、数据导入导出、可视化元数据信息、数据追踪等功能。由于自由操作管控较松,只适用于单一用户使用,不适合多用户联动审核流程。

 

稳定变更:在自由操作基础上为数据库管理提供了更加稳定运行的解决方案,新增了无锁表结构变更、无锁数据变更、SQL审核功能。在数据导出和数据追踪上,稳定变更提高了一些限制,例如导出数据量有所提升,数据追踪时间增加。稳定变更适用于需要数据库实例稳定运行和持续可用性要求较高的场景,适用于小团队多人协同。

 

安全协同:支持自由操作和稳定变更的所有功能,并在此基础上提供了数据安全和提高效能的功能。安全协同免登录通过授权使用,适用于数据安全要求严格,变更流程强管控及规格管理需求的场景,是企业级数据库管理的首选。

 

image.png

 

DMS解决方案最佳实践中,数据访问安全最佳实践主要通过授权管理解决方案、敏感数据管理方案、安全规则DSL方案、操作审计实现。

 

数据变更安全最佳实践主要通过SQL审核、无锁表结构变更方案、无锁表数据变更方案、数据追踪与恢复实现。

 

image.png

 

随着企业规模提升,数据库使用人员和角色变得越来越复杂,各种访问需求也越来越多,传统DBA管理下单点响应所有人员对数据库访问请求的模式已经无法满足业务需求。数据库账号权限最高只达表对象级别,多人员共用一个账号会带来极大的操作风险。

 

在数据安全方面,员工离职时,用户需要考虑是否重置账号密码,重置密码还需要考虑是否会引起业务中断。为每个人员单独建立数据库账号会使得系统十分复杂、庞大且难以管理。

 

传统管理方式中,管理多个数据库需要多个单独的账号权限系统。随着业务的发展,小系统越来越多,仅依靠人力管理已经无法满足业务需求。

 

DMS通过创建专用高权限账号统一管理账号入口,避免人员直接操作数据库,并在平台内部实现细粒度权限管理,面向阿里云个人账号使用。

 

除阿里云账号,DMS也支持SSO方式,为使用单点登录系统的企业提供对接方案。比如,对于有微软活动目录的企业,DMS配置完成后,用户登录时浏览器会自动鉴权,授予企业身份管理系统。

 

DMS内部细粒度权限可达行级别权限,敏感数据可达列级别权限,并支持多种权限类型,包括查询、变更、导出等,时间粒度可精确到小时级别。

 

员工离职或转岗时,DMS通过注销个人云账号实现账号回收。

 

DMS还提供了Open API相关功能,方便企业实现自动化管理,例如授权、用户申请、注销等都可以通过Open API实现。

接下篇:https://developer.aliyun.com/article/new/supportservice?spm=a2c6h.12873639.article-detail.4.23b33c7eblORNL&publish=1225557#/?_k=7a5glo

相关实践学习
MySQL基础-学生管理系统数据库设计
本场景介绍如何使用DMS工具连接RDS,并使用DMS图形化工具创建数据库表。
目录
打赏
0
0
0
0
105
分享
相关文章
代码采纳率从 22% 到 33%,通义灵码辅助数据库智能编码实践
通义灵码本质上是一个AI agent,它已经进行了大量的优化。然而,为了更完美或有效地调用模型的潜在能力,我们在使用时仍需掌握一些技巧。通常,大多数人在使用通义灵码时会直接上手,这是 AI agent 的一个优势,即 zero shot 使用,无需任何上下文即可直接使用通义灵码的能力。
从实践到自动化:现代运维管理的转型与挑战
本文探讨了现代运维管理从传统人工模式向自动化转型的必要性与路径,分析了传统运维的痛点,如效率低、响应慢、依赖经验等问题,并介绍了自动化运维在提升效率、降低成本、增强系统稳定性与安全性方面的优势。结合技术工具与实践案例,文章展示了企业如何通过自动化实现运维升级,推动数字化转型,提升业务竞争力。
高效运维实践:常见问题的应对策略与实践经验
本文探讨了运维工作中的五大核心挑战及应对策略,涵盖负载均衡优化、数据库性能提升、系统监控预警、容器化与微服务运维等方面,旨在帮助企业提升系统稳定性与运维效率。
从 MySQL 到时序数据库 TDengine:Zendure 如何实现高效储能数据管理?
TDengine 助力广州疆海科技有限公司高效完成储能业务的数据分析任务,轻松应对海量功率、电能及输入输出数据的实时统计与分析,并以接近 1 : 20 的数据文件压缩率大幅降低存储成本。此外,taosX 强大的 transform 功能帮助用户完成原始数据的清洗和结构优化,而其零代码迁移能力更实现了历史数据从 TDengine OSS 与 MySQL 到 TDengine 企业版的平滑迁移,全面提升了企业的数据管理效率。本文将详细解读这一实践案例。
191 0
智能运维在IT管理中的实践与探索
【10月更文挑战第21天】 本文深入探讨了智能运维(AIOps)技术在现代IT管理中的应用,通过分析其核心组件、实施策略及面临的挑战,揭示了智能运维如何助力企业实现自动化监控、故障预测与快速响应,从而提升整体运维效率与系统稳定性。文章还结合具体案例,展示了智能运维在实际环境中的显著成效。
199 26
基于进程热点分析与系统资源优化的智能运维实践
智能服务器管理平台提供直观的可视化界面,助力高效操作系统管理。核心功能包括运维监控、智能助手和扩展插件管理,支持系统健康监控、故障诊断等,确保集群稳定运行。首次使用需激活服务并安装管控组件。平台还提供进程热点追踪、性能观测与优化建议,帮助开发人员快速识别和解决性能瓶颈。定期分析和多维度监控可提前预警潜在问题,保障系统长期稳定运行。
192 17
云栖实录 | 智能运维:云原生大规模集群GitOps实践
云栖实录 | 智能运维:云原生大规模集群GitOps实践
168 1
数据治理 vs. 数据管理:别再傻傻分不清!
数据治理 vs. 数据管理:别再傻傻分不清!
161 10
拥抱Data+AI|“全球第一”雅迪如何实现智能营销?DMS+PolarDB注入数据新活力
针对雅迪“云销通App”的需求与痛点,本文将介绍阿里云瑶池数据库DMS+PolarDB for AI提供的一站式Data+AI解决方案,助力销售人员高效用数,全面提升销售管理效率。

热门文章

最新文章

AI助理
登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问

你好,我是AI助理

可以解答问题、推荐解决方案等