PolarDB-X 1.0-用户指南-SQL审计与分析-为子账号授予SQL审计权限

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
简介: 子账号开通或使用PolarDB-X SQL 审计功能之前,需要由主账号为其授权。

背景信息

使用日志服务实时日志分析, 需要如下权限:

操作类型

支持的操作账号类型

开通日志服务(全局一次性操作)

主账号

授权PolarDB-X写入数据到您的日志服务 (全局一次性操作)

  • 主账号
  • 具备 AliyunLogFullAccess 权限的子账号
  • 具备指定权限的子账号

使用日志分析功能

  • 主账号
  • 具备 AliyunLogFullAccess 权限的子账号
  • 具备指定权限的子账号

您也可以根据需求为子账号授权。

  • 为子账号授予日志服务的全部操作权限:授予全部管理权限AliyunLogFullAccess。详情请参见RAM 用户
  • 主账号开启PolarDB-X SQL审计分析后,为子账号授予日志查看的权限:授予只读权限AliyunLogReadOnlyAccess。详情请参见RAM 用户
  • 仅为子账号授予开通及及使用PolarDB-X SQL 审计与分析的权限,不授予其他日志服务管理权限:创建自定义授权策略,并为子账号授予该自定义授权策略。

操作步骤

  1. 登录 RAM 控制台
  2. 在策略管理中打开自定义授权策略页签。
  3. 在页面右上角单击新建授权策略。
  4. 单击空白模板,并输入策略名称和策略内容。 请替换参数后,输入以下策略内容。您也可以添加其他自定义授权内容。

说明 请将 ${Project}${Logstore}替换为您的日志服务 Project 和 Logstore 名称。


  1. {
  2.   "Version":"1",
  3.   "Statement":[
  4.       {
  5.       "Action":"log:GetProject",
  6.       "Resource":"acs:log:*:*:project/${Project}",
  7.       "Effect":"Allow"
  8.     },
  9.     {
  10.       "Action":"log:CreateProject",
  11.       "Resource":"acs:log:*:*:project/*",
  12.       "Effect":"Allow"
  13.     },
  14.     {
  15.       "Action":"log:ListLogStores",
  16.       "Resource":"acs:log:*:*:project/${Project}/logstore/*",
  17.       "Effect":"Allow"
  18.     },
  19.     {
  20.       "Action":"log:CreateLogStore",
  21.       "Resource":"acs:log:*:*:project/${Project}/logstore/*",
  22.       "Effect":"Allow"
  23.     },
  24.     {
  25.       "Action":"log:GetIndex",
  26.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  27.       "Effect":"Allow"
  28.     },
  29.     {
  30.       "Action":"log:CreateIndex",
  31.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  32.       "Effect":"Allow"
  33.     },
  34.     {
  35.       "Action":"log:UpdateIndex",
  36.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  37.       "Effect":"Allow"
  38.     },
  39.     {
  40.       "Action":"log:CreateDashboard",
  41.       "Resource":"acs:log:*:*:project/${Project}/dashboard/*",
  42.       "Effect":"Allow"
  43.     },
  44.     {
  45.       "Action":"log:UpdateDashboard",
  46.       "Resource":"acs:log:*:*:project/${Project}/dashboard/*",
  47.       "Effect":"Allow"
  48.     },
  49.     {
  50.       "Action":"log:CreateSavedSearch",
  51.       "Resource":"acs:log:*:*:project/${Project}/savedsearch/*",
  52.       "Effect":"Allow"
  53.     },
  54.     {
  55.       "Action":"log:UpdateSavedSearch",
  56.       "Resource":"acs:log:*:*:project/${Project}/savedsearch/*",
  57.       "Effect":"Allow"
  58.     }
  59.   ]
  60. }
  1. 单击新建授权策略。
  2. 在左侧导航栏中单击用户管理。
  3. 找到子账号并单击对应的授权。
  4. 添加上文中创建的自定义授权策略,并单击确定。
相关实践学习
快速体验PolarDB开源数据库
本实验环境已内置PostgreSQL数据库以及PolarDB开源数据库:PolarDB PostgreSQL版和PolarDB分布式版,支持一键拉起使用,方便各位开发者学习使用。
相关文章
|
3月前
|
关系型数据库 MySQL 分布式数据库
PolarDB 与传统数据库的性能对比分析
【8月更文第27天】随着云计算技术的发展,越来越多的企业开始将数据管理和存储迁移到云端。阿里云的 PolarDB 作为一款兼容 MySQL 和 PostgreSQL 的关系型数据库服务,提供了高性能、高可用和弹性伸缩的能力。本文将从不同角度对比 PolarDB 与本地部署的传统数据库(如 MySQL、PostgreSQL)在性能上的差异。
212 1
|
1月前
|
SQL 安全 关系型数据库
SQL错误代码1303解析与解决方案:深入理解并应对权限问题
在数据库管理和开发过程中,遇到错误代码是常见的事情,每个错误代码都代表着一种特定的问题
|
3月前
|
关系型数据库 MySQL 分布式数据库
PolarDB 并行查询问题之大数据量的实时分析查询挑战如何解决
PolarDB 并行查询问题之大数据量的实时分析查询挑战如何解决
34 2
|
3月前
|
关系型数据库 MySQL 分布式数据库
PolarDB 并行查询问题之帮助处理实时性分析查询如何解决
PolarDB 并行查询问题之帮助处理实时性分析查询如何解决
40 1
|
3月前
|
SQL 分布式计算 DataWorks
DataWorks操作报错合集之使用sql查询报错无权限,是什么原因
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
4月前
|
Oracle 安全 关系型数据库
|
4月前
|
关系型数据库 分布式数据库 数据库
PolarDB产品使用问题之将RDS切换到PolarDB-X 2.0时,代码层的SQL该如何改动
PolarDB产品使用合集涵盖了从创建与管理、数据管理、性能优化与诊断、安全与合规到生态与集成、运维与支持等全方位的功能和服务,旨在帮助企业轻松构建高可用、高性能且易于管理的数据库环境,满足不同业务场景的需求。用户可以通过阿里云控制台、API、SDK等方式便捷地使用这些功能,实现数据库的高效运维与持续优化。
|
3月前
|
SQL 安全 数据库
"数据库守卫战:揭秘SQL Server中角色与权限的神秘面纱,一键打造坚不可摧的安全堡垒!"
【8月更文挑战第21天】数据库安全性对企业至关重要。SQL Server提供强大机制保障数据安全,包括用户角色管理和权限授权。本文以杂文形式介绍如何创建服务器角色和数据库角色,并通过SQL语句进行权限分配。从创建角色到添加用户、授权和撤销权限,再到最佳实践,帮助读者掌握SQL Server中的角色和权限管理,确保数据安全与完整性。
53 0
|
4月前
|
存储 关系型数据库 分布式数据库
|
5月前
|
存储 SQL Oracle
主流关系型数据库存储架构层的差异分析
主流关系型数据库存储架构层的差异分析

相关产品

  • 云原生分布式数据库 PolarDB-X
  • 下一篇
    无影云桌面