表格储存中可以针对表做权限控制吗?

表格储存中可以针对表做权限控制吗?

展开
收起
哈喽!小陈 2022-08-29 17:24:22 176 分享 版权
阿里云 AI 助理回答

功能概述: 表格存储(Tablestore)支持细粒度的权限控制,允许用户针对不同的RAM用户或角色设置访问权限,确保数据安全和访问合规性。

详细说明: - 权限控制方式:表格存储提供了多种权限控制手段,包括RAM Policy、资源目录的Control Policy、Network ACL和Instance Policy,以实现不同场景下的权限管理需求。 - RAM Policy:集中管理RAM用户及应用程序访问表格存储的权限,可基于用户授予相同权限,配置实例访问权限,限制客户端IP等。 - Control Policy:基于资源结构统一管理访问权限边界,适用于资源目录内资源的访问控制。 - Network ACL:为单个实例配置网络访问控制,增强网络层面的安全性。 - Instance Policy:针对单个实例配置访问权限,实现更精细化的实例级别授权。

  • 系统权限策略与自定义权限策略
    • 系统权限策略预设了如AliyunOTSFullAccess(全量访问)、AliyunOTSReadOnlyAccess(只读访问)、AliyunOTSWritelyAccess(只写访问)等策略,便于快速分配基础权限。
    • 自定义权限策略则允许用户根据实际需求创建策略,例如限制TLS版本、强制MFA访问、设定访问时间限制等,以达到更灵活和严格的安全控制。

注意事项: - 最小权限原则:在授权时应遵循最小权限原则,仅赋予执行任务所需的最少量权限,避免过度授权带来的风险。 - 策略组合使用:多种权限控制方式可以组合使用,以实现更全面的权限管理和安全保障。

通过上述权限控制机制,表格存储能够有效地支持对表的权限管理,满足不同应用场景下的安全访问需求。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
问答分类:
问答地址:

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

收录在圈子:
+ 订阅
阿里云 云原生应用平台 肩负阿里巴巴集团基础设施云化以及核心技术互联网化的重要职责,致力于打造稳定、标准、先进的云原生产品,成为云原生时代的引领者,推动行业全面想云原生的技术升级,成为阿里云新增长引擎。商业化产品包括容器、云原生中间件、函数计算等。
还有其他疑问?
咨询AI助理