开发者社区 > 数据库 > 数据库管理工具 > 正文

DMS为什么逻辑数仓,没有管控,没有实例权限的人也能看到库?

DMS为什么逻辑数仓,没有管控,没有实例权限的人也能看到库?

展开
收起
嘟嘟嘟嘟嘟嘟 2023-11-08 07:39:36 69 0
3 条回答
写回答
取消 提交回答
  • 在逻辑数仓中,如果存在以下情况,那么即使没有实例权限的人也可以看到库:

    1. 用户权限未被充分设置:如果没有将用户权限设置得足够严格,那么即使没有实例权限的用户也可以看到库。建议您设置严格的用户权限,只让特定用户访问特定的库。
    2. 公共库:有些库是公开的,即使没有实例权限的用户也可以看到这些库。建议您避免使用公共库,以防止敏感信息泄露。
    3. 访问路径:有时即使没有实例权限的用户也可以通过外部链接或其他途径访问库。建议您检查您的环境,确保只有有实例权限的用户才能访问特定库。
    2023-11-08 22:22:14
    赞同 展开评论 打赏
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    在阿里云DMS的逻辑数仓中,如果用户没有实例权限却能看到数据库和表的相关信息,可能是由于以下几个原因造成的:

    1. 资源共享:默认情况下,阿里云DMS允许所有用户访问公共资源,即使他们没有实例权限。如果一个数据库或表属于公共资源,则任何用户都可以查看其信息。
    2. 权限继承:如果某个用户拥有超级管理员或其他管理员角色,那么他/她可能会获取其他实例的权限,从而查看这些实例上的数据库和表。
    3. 开放API:如果阿里云DMS与其他第三方应用进行了对接,那么这些应用也可能有权访问数据库和表的信息。
    2023-11-08 12:59:07
    赞同 展开评论 打赏
  • 在DMS(Data Management Service)中,逻辑数仓的访问权限通常是由DMS系统自动控制的。如果你没有看到预期的访问控制效果,可能有以下几种原因:

    1. 访问控制策略未设置或设置不正确:你可能没有为特定的用户或角色设置正确的访问控制策略,或者你可能没有为特定的数据库实例设置访问控制策略。

    2. 访问控制策略未生效:访问控制策略可能需要一段时间才能生效。你可以等待一段时间,然后再查看访问控制的效果。

    3. 访问控制策略已被绕过:例如,某些用户可能使用了未授权的访问路径,或者他们可能使用了未授权的工具或接口来访问数据库。

    4. DMS系统存在漏洞:如果你的DMS系统存在漏洞,那么任何用户都可能能够访问你的数据库。

    2023-11-08 08:58:52
    赞同 展开评论 打赏

阿里云提供了一系列数据库管理工具,可以满足您在云上进行数据库管理的各种需求。包含数据传输服务DTS、数据库备份 DBS、数据库自治服务 DAS、数据管理 DMS。

相关产品

  • 数据管理
  • 相关电子书

    更多
    金融行业高频交易数据管理解决方案 立即下载
    基于Spark的统一数据管理与数据探索平台 立即下载
    INFINIDATA:基于Spark的统一数据管理与探索平台 立即下载