PolarDB-X 1.0-用户指南-访问控制-RAM在PolarDB-X中的应用

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
简介: 本文档主要介绍阿里云的访问控制服务RAM的基本概念以及RAM在PolarDB-X中的应用场景。

背景信息

RAM是阿里云提供的用户身份管理与访问控制服务。使用RAM可以创建、管理不同账号(比如员工、系统或应用程序),并控制这些账号对云账户名下资源的操作权限。当企业或组织存在多用户协同操作资源时,RAM可以避免云账号密钥大范围传播,按需分配最小权限,从而降低企业信息安全管理风险,详情请参见什么是访问控制

使用RAM服务前需要先了解基本概念,如云账户、RAM用户、身份凭证和角色等,了解这些基本概念能够帮助您快速上手使用RAM,更多关于RAM的基本概念,请参见基本概念

RAM在PolarDB-X中的应用场景示例

假设某阿里云用户Alice拥有两个PolarDB-X 1.0计算资源DRDS实例(DRDS_a 和DRDS_b)。Alice对这两个实例都拥有完全的权限。

  • 为了避免阿里云账号的AccessKey泄露导致安全风险,Alice使用RAM创建了两个子账号Bob和Carol。
  • Alice建立了两个授权策略,access_drds_a和access_drds_b,分别表示DRDS_a和DRDS_b的读写权限。
  • Alice在控制台上分别对Bob和Carol进行授权,使Bob对DRDS_a拥有读写权限,Carol对DRDS_b拥有读写权限。

Bob和Carol都拥有独立的AccessKey,若某一方出现AccessKey泄露情况也只会影响其中一个PolarDB-X 1.0计算资源DRDS实例,同时Alice也可以及时在控制台取消泄露用户的权限。

p162768.png

相关实践学习
Polardb-x 弹性伸缩实验
本实验主要介绍如何对PolarDB-X进行手动收缩扩容,了解PolarDB-X 中各个节点的含义,以及如何对不同配置的PolarDB-x 进行压测。
相关文章
|
1月前
|
弹性计算 安全 API
访问控制(RAM)|凭证安全管理与最佳实践
本文分享将为您介绍从访问云资源的人员/程序身份两种身份类型,介绍云上凭证的认证方式、安全风险及凭证管理的最佳实践。
102463 7
|
1月前
|
存储 监控 安全
Go语言在身份认证与访问控制中的应用
【2月更文挑战第24天】随着信息技术的快速发展,身份认证与访问控制成为了保障系统安全的关键环节。Go语言作为一种高效、简洁且强大的编程语言,在身份认证与访问控制领域展现出了独特的优势。本文将探讨Go语言在身份认证、权限管理以及访问控制策略实施等方面的应用,并分析其在提升系统安全性方面的潜力。
|
17天前
|
Docker 容器 关系型数据库
【PolarDB-X从入门到精通】 第四讲:PolarDB分布式版安装部署(源码编译部署)
本期课程将于4月11日19:00开始直播,内容包括源码编译基础知识和实践操作,课程目标是使学员掌握源码编译部署技能,为未来发展奠定基础,期待大家在课程中取得丰富的学习成果!
【PolarDB-X从入门到精通】 第四讲:PolarDB分布式版安装部署(源码编译部署)
|
11天前
|
弹性计算 安全 API
访问控制(RAM)|云上安全使用AccessKey的最佳实践
集中管控AK/SK的生命周期,可以极大降低AK/SK管理和使用成本,同时通过加密和轮转的方式,保证AK/SK的安全使用,本次分享为您介绍产品原理,以及具体的使用步骤。
101886 3
|
1月前
|
SQL 关系型数据库 分布式数据库
PolarDB常见问题之修改PolarDB-x默认端口号失败如何解决
PolarDB是阿里云推出的下一代关系型数据库,具有高性能、高可用性和弹性伸缩能力,适用于大规模数据处理场景。本汇总囊括了PolarDB使用中用户可能遭遇的一系列常见问题及解答,旨在为数据库管理员和开发者提供全面的问题指导,确保数据库平稳运行和优化使用体验。
|
1月前
|
SQL 关系型数据库 分布式数据库
PolarDB常见问题之PolarDB-X部署三台失败如何解决
PolarDB是阿里云推出的下一代关系型数据库,具有高性能、高可用性和弹性伸缩能力,适用于大规模数据处理场景。本汇总囊括了PolarDB使用中用户可能遭遇的一系列常见问题及解答,旨在为数据库管理员和开发者提供全面的问题指导,确保数据库平稳运行和优化使用体验。
|
1月前
|
云安全 弹性计算 安全
AK泄露了,怎么办?
AccessKey(包含AccessKey ID和Secret)是程序访问的凭证,无异于打开云上资源的大门钥匙,保管好AK是保障云上安全最重要的事情,甚至没有之一。
105595 7
|
4月前
|
数据库 数据安全/隐私保护
在阿里云中,访问控制(Resource Access Management,简称RAM)是权限管理系统,主要用于控制账号在阿里云中
在阿里云中,访问控制(Resource Access Management,简称RAM)是权限管理系统,主要用于控制账号在阿里云中
522 3
|
10月前
|
SQL Kubernetes Cloud Native
云原生数据库PolarDB分布式版(PolarDB-X)原理导读
由于PolarDB-X相关文档比较丰富,知识点分布广泛,因此我专门整理一篇导读文章帮助大家更有节奏有方向的学习。本文所推荐文章会按照由浅入深的顺序,并且每个知识点前都会进行提问,大家可以带着问题进入章节学习。最后希望大家都能领会到分布式数据库的魅力。
|
11月前
|
存储 SQL 运维
《PolarDB-X开源分布式数据库实战进阶》——PolarDB-X的部署与运维(2)
《PolarDB-X开源分布式数据库实战进阶》——PolarDB-X的部署与运维(2)
241 0

热门文章

最新文章

相关产品

  • 云原生分布式数据库 PolarDB-X