企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(上)

简介: 企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(上)

三、 DMS解决方案

 

image.png

为了提供灵活的权限管理方式,DMS提供了三种实例级别的管控模式,包括自由操作,稳定变更和安全协同。

 

用户可以根据不同的应用场景,灵活配置不同的管控模式。用户可以在录入实例时选择管控模式,也可以在后期进行更改。不同的管控模式对于实例的管控流程或逻辑不一致,其功能也不同。

 

自由操作:相当于使用数据工具的数据库管理方式。用户通过账号、密码登录,登录后操作管控较松,不存在更多流程上的审核或管控。自由操作提供包括DML、DDL、数据导入导出、可视化元数据信息、数据追踪等功能。由于自由操作管控较松,只适用于单一用户使用,不适合多用户联动审核流程。

 

稳定变更:在自由操作基础上为数据库管理提供了更加稳定运行的解决方案,新增了无锁表结构变更、无锁数据变更、SQL审核功能。在数据导出和数据追踪上,稳定变更提高了一些限制,例如导出数据量有所提升,数据追踪时间增加。稳定变更适用于需要数据库实例稳定运行和持续可用性要求较高的场景,适用于小团队多人协同。

 

安全协同:支持自由操作和稳定变更的所有功能,并在此基础上提供了数据安全和提高效能的功能。安全协同免登录通过授权使用,适用于数据安全要求严格,变更流程强管控及规格管理需求的场景,是企业级数据库管理的首选。

 

image.png

 

DMS解决方案最佳实践中,数据访问安全最佳实践主要通过授权管理解决方案、敏感数据管理方案、安全规则DSL方案、操作审计实现。

 

数据变更安全最佳实践主要通过SQL审核、无锁表结构变更方案、无锁表数据变更方案、数据追踪与恢复实现。

 

image.png

 

随着企业规模提升,数据库使用人员和角色变得越来越复杂,各种访问需求也越来越多,传统DBA管理下单点响应所有人员对数据库访问请求的模式已经无法满足业务需求。数据库账号权限最高只达表对象级别,多人员共用一个账号会带来极大的操作风险。

 

在数据安全方面,员工离职时,用户需要考虑是否重置账号密码,重置密码还需要考虑是否会引起业务中断。为每个人员单独建立数据库账号会使得系统十分复杂、庞大且难以管理。

 

传统管理方式中,管理多个数据库需要多个单独的账号权限系统。随着业务的发展,小系统越来越多,仅依靠人力管理已经无法满足业务需求。

 

DMS通过创建专用高权限账号统一管理账号入口,避免人员直接操作数据库,并在平台内部实现细粒度权限管理,面向阿里云个人账号使用。

 

除阿里云账号,DMS也支持SSO方式,为使用单点登录系统的企业提供对接方案。比如,对于有微软活动目录的企业,DMS配置完成后,用户登录时浏览器会自动鉴权,授予企业身份管理系统。

 

DMS内部细粒度权限可达行级别权限,敏感数据可达列级别权限,并支持多种权限类型,包括查询、变更、导出等,时间粒度可精确到小时级别。

 

员工离职或转岗时,DMS通过注销个人云账号实现账号回收。

 

DMS还提供了Open API相关功能,方便企业实现自动化管理,例如授权、用户申请、注销等都可以通过Open API实现。

接下篇:https://developer.aliyun.com/article/new/supportservice?spm=a2c6h.12873639.article-detail.4.23b33c7eblORNL&publish=1225557#/?_k=7a5glo

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
相关文章
|
5月前
|
数据采集 运维 数据可视化
AR 运维系统与 MES、EMA、IoT 系统的融合架构与实践
AR运维系统融合IoT、EMA、MES数据,构建“感知-分析-决策-执行”闭环。通过AR终端实现设备数据可视化,实时呈现温度、工单等信息,提升运维效率与生产可靠性。(238字)
|
6月前
|
存储 运维 安全
运维知识沉淀工具深度解析:从结构设计到落地实践全拆解
运维知识沉淀工具助力团队将零散经验结构化存储,实现问题处理路径标准化、知识复用化。通过标签、模板与自动化调取机制,让每次处理都留下可复用资产,提升团队协同效率与系统稳定性。
|
5月前
|
机器学习/深度学习 人工智能 运维
三重Reward驱动的运维智能体进化:多智能体、上下文工程与强化学习的融合实践
这篇文章系统性地阐述了 AI 原生时代下,面向技术风险领域的智能体系统(DeRisk)的架构设计、核心理念、关键技术演进路径与实践落地案例。
三重Reward驱动的运维智能体进化:多智能体、上下文工程与强化学习的融合实践
|
11月前
|
数据采集 机器学习/深度学习 人工智能
智能运维在IT管理中的实践与探索
【10月更文挑战第21天】 本文深入探讨了智能运维(AIOps)技术在现代IT管理中的应用,通过分析其核心组件、实施策略及面临的挑战,揭示了智能运维如何助力企业实现自动化监控、故障预测与快速响应,从而提升整体运维效率与系统稳定性。文章还结合具体案例,展示了智能运维在实际环境中的显著成效。
537 133
|
7月前
|
运维 监控 负载均衡
高效运维实践:常见问题的应对策略与实践经验
本文探讨了运维工作中的五大核心挑战及应对策略,涵盖负载均衡优化、数据库性能提升、系统监控预警、容器化与微服务运维等方面,旨在帮助企业提升系统稳定性与运维效率。
|
7月前
|
运维 监控 安全
从实践到自动化:现代运维管理的转型与挑战
本文探讨了现代运维管理从传统人工模式向自动化转型的必要性与路径,分析了传统运维的痛点,如效率低、响应慢、依赖经验等问题,并介绍了自动化运维在提升效率、降低成本、增强系统稳定性与安全性方面的优势。结合技术工具与实践案例,文章展示了企业如何通过自动化实现运维升级,推动数字化转型,提升业务竞争力。
|
11月前
|
弹性计算 运维 监控
基于进程热点分析与系统资源优化的智能运维实践
智能服务器管理平台提供直观的可视化界面,助力高效操作系统管理。核心功能包括运维监控、智能助手和扩展插件管理,支持系统健康监控、故障诊断等,确保集群稳定运行。首次使用需激活服务并安装管控组件。平台还提供进程热点追踪、性能观测与优化建议,帮助开发人员快速识别和解决性能瓶颈。定期分析和多维度监控可提前预警潜在问题,保障系统长期稳定运行。
466 17
|
11月前
|
运维 自然语言处理 算法
云栖实录 | 大模型在大数据智能运维的应用实践
云栖实录 | 大模型在大数据智能运维的应用实践
1247 3
|
11月前
|
运维 自然语言处理 Cloud Native
云栖实录 | 智能运维年度重磅发布及大模型实践解读
云栖实录 | 智能运维年度重磅发布及大模型实践解读
517 0

热门文章

最新文章