PolarDB-X 1.0-用户指南-访问控制-RAM资源授权

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
简介: 本文汇总了PolarDB-X支持的RAM资源授权规则以及已经为PolarDB-X开通了RAM服务的地域。

支持的资源授权规则


说明

  • 您需要将表格中的$regionId根据目标实例所在地域替换成支持RAM的区域中对应的regionId。
  • 您需要将表格中$开头的参数根据业务需求自行替换成真实参数。
Action 鉴权规则 描述
CreateDrdsInstance acs:drds:$regionid:$accountid:instance/* 创建实例
DescribeDrdsInstanceList acs:drds:$regionid:$accountid:instance/* 查看实例列表
UpgradeDrdsInstance acs:drds:$regionid:$accountid:instance/$instanceid 实例变配
RemoveDRDSInstance acs:drds:$regionid:$accountid:instance/$instanceid 释放实例
DescribeDrdsInstance acs:drds:$regionid:$accountid:instance/$instanceid 查看实例详情
VersionChanage acs:drds:$regionid:$accountid:instance/$instanceid 升级或回滚PolarDB-X实例版本
CreateInternetAddress acs:drds:$regionid:$accountid:instance/$instanceid 创建PolarDB-X实例的公网地址
ReleaseInternetAddress acs:drds:$regionid:$accountid:instance/$instanceid 释放PolarDB-X实例的公网地址
CreateDrdsDB acs:drds:$regionid:$accountid:instance/$instanceid/db/* 创建PolarDB-X数据库
DescribeDrdsDbList acs:drds:$regionid:$accountid:instance/$instanceid/db/* 查看PolarDB-X实例的数据库列表
DescribeDrdsDb acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 查看PolarDB-X数据库详情
DeleteDrdsDb acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 删除PolarDB-X数据库
ModifyReadWriteWeight acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 修改读策略
DescribeLogicTableList acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 查看PolarDB-X数据库中数据表列表
ExecuteDDL acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname PolarDB-X控制台执行DDL语句
ModifyDrdsIpWhiteList acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 修改PolarDB-X数据库的IP白名单
DrdsDataImport acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 数据导入
DrdsSmoothExpand acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 平滑扩容
CreateReadOnlyAccount acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 创建只读账户
ModifyReadOnlyAccountPassword acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 修改只读账户密码
RemoveReadOnlyAccount acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 删除只读账户
DescribeAlarmContacts acs:drds:$regionid:$accountid:contacts/* 查看报警联系人列表
AddAlarmContacts acs:drds:$regionid:$accountid:contacts/* 添加报警联系人
ModifyAlarmContacts acs:drds:$regionid:$accountid:contacts/* 修改报警联系人
RemoveAlarmContacts acs:drds:$regionid:$accountid:contacts/* 删除报警联系人
DescribeAlarmGroup acs:drds:$regionid:$accountid:contacts/* 查看报警联系人分组列表
AddAlarmGroup acs:drds:$regionid:$accountid:contacts/* 添加报警联系人分组
ModifyAlarmGroup acs:drds:$regionid:$accountid:contacts/* 修改报警联系人分组
RemoveAlarmGroup acs:drds:$regionid:$accountid:contacts/* 删除报警联系人分组
DescribeInstanceMonitor acs:drds:$regionid:$accountid:instance/$instanceid 查看实例监控信息
DescribeAlarmRule acs:drds:$regionid:$accountid:instance/$instanceid 查看报警规则列表
CreateAlarmRule acs:drds:$regionid:$accountid:instance/$instanceid 创建报警规则

说明 创建报警规则权限依赖查询联系人分组权限。

ModifyAlarmRule acs:drds:$regionid:$accountid:instance/$instanceid 修改报警规则

说明 修改报警规则权限依赖查询联系人分组权限。

RemoveAlarmRule acs:drds:$regionid:$accountid:instance/$instanceid 删除报警规则
DescribeAlarmHistory acs:drds:$regionid:$accountid:instance/$instanceid 查看报警历史
DescribeSlowSql acs:drds:$regionid:$accountid:instance/$instanceid 查看PolarDB-X慢SQL
DrdsShardTool acs:drds:$regionid:$accountid:instance/$instanceid/db/$dbname 使用拆分变更工具

支持RAM的区域

目前PolarDB-X已经开通RAM服务的地域以及对应的regionId如下表所示。

regionId 区域名称
cn-hangzhou 华东1(杭州)
cn-shenzhen 华南1(深圳)
cn-shanghai 华东2(上海)
cn-qingdao 华北1(青岛)
cn-beijing 华北2(北京)
相关实践学习
快速体验PolarDB开源数据库
本实验环境已内置PostgreSQL数据库以及PolarDB开源数据库:PolarDB PostgreSQL版和PolarDB分布式版,支持一键拉起使用,方便各位开发者学习使用。
相关文章
|
5月前
|
监控 安全 网络安全
安全防御之授权和访问控制技术
授权和访问控制技术是安全防御中的重要组成部分,主要用于管理和限制对系统资源(如数据、应用程序等)的访问。授权控制用户可访问和操作的系统资源,而访问控制技术则负责在授权的基础上,确保只有经过授权的用户才能访问相应的资源。
407 0
|
2月前
|
安全 数据库 数据安全/隐私保护
|
2月前
|
安全 数据安全/隐私保护 开发者
|
2月前
|
安全 数据安全/隐私保护
|
4月前
|
运维 关系型数据库 Serverless
Serverless 应用引擎产品使用合集之如何授权某个函数计算服务给某个RAM子账号访问
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
5月前
|
域名解析 网络协议 数据安全/隐私保护
DNS解析问题之授权RAM子账号管理指定域名如何解决
DNS解析是指将人类可读的域名转换成机器可读的IP地址的过程,它是互联网访问中不可或缺的一环;本合集将介绍DNS解析的机制、类型和相关问题的解决策略,以确保域名解析的准确性和高效性。
389 1
|
安全 API 数据安全/隐私保护
阿里云短信服务RAM用户授权Quick Start
短信服务(Short Message Service)是广大企业客户快速触达手机用户所优选使用的通信能力。调用API或用群发助手,即可发送验证码、通知类和营销类短信;国内验证短信秒级触达,到达率最高可达99%;国际/港澳台短信覆盖200多个国家和地区,安全稳定,广受出海企业选用。在主账号开通短信服务后,您可以创建RAM用户,并为RAM用户授予不同的权限,提供给您企业的员工用来管理短信服务资源,从而让您避免与其他用户共享云账号密钥,降低您企业的信息安全风险。本文以子账号使用短信服务报错为例,简单介绍主账号授予RAM用户访问使用短信服务的操作步骤,以供参考。
682 1
阿里云短信服务RAM用户授权Quick Start
|
安全
阿里云RAM用户访问用户中心授权Quick Start
用户中心提供用户上云所涉及到的企业财务经营管理全链路能力,包括但不限于企业财务、账号中心、资金管理、卡券管理、账单管理、订单管理、分账管理、发票管理、合同管理、成本管理、资源实例管理、节省计划、SLA赔付等相关服务。目前多数企业在使用云上服务时,出于安全和管理考虑都是使用RAM账号。然而RAM用户常常在控制台进入用户中心查看近期的消费数据时往往遇到无权访问的权限问题。本文简单介绍主账号授予RAM用户访问费用中心的操作步骤,以供参考。
976 1
阿里云RAM用户访问用户中心授权Quick Start
|
安全 Cloud Native 数据可视化
阿里云通信相应服务RAM用户授权Quick Start
通信与每个人息息相关。云通信即基于云计算平台,将传统通信能力进行云化,为客户提供便捷高效的触达能力。在教育行业,“通知”必须在15分钟内到达,而“验证码”则要求在3秒内到达,这对通信的并发跟调度都提出了更高的要求。阿里云云通信采用云原生化的方式,通过低代码、组件化以及可视化编排,为客户提供安全可信、场景化、智能化的定制服务。在主账号开通云通信相应服务后,您可以创建RAM用户,并为RAM用户授予不同的权限,提供给您企业的员工用来管理服务资源,从而让您避免与其他用户共享云账号密钥,降低企业的信息安全风险。本文针对云通信下相应服务授予的RAM权限做一下总结,以便使用过程中可以快速参考引用。
406 0
|
弹性计算
阿里云服务器迁移中心SMC开通RAM服务授权
阿里云服务器迁移中心SMC开通RAM服务角色授权AliyunSMCDefaultRole
521 0
阿里云服务器迁移中心SMC开通RAM服务授权

相关产品

  • 云原生分布式数据库 PolarDB-X