操作場景
分布式融合數據庫HTAP產品已對接天翼云統一身份認證服務(IAM),可實現在控制臺按鈕、菜單功能、OpenAPI等維度上對用戶訪問、操作資源的權限控制, 以達到用戶權限的精細管理,保證訪問的安全性。
IAM簡介
統一身份認證(Identity and Access Management,簡稱IAM)服務,是提供用戶進行權限管理的基礎服務,可以幫助您安全的控制云服務和資源的訪問及操作權限。目前天翼云提供對應專有的CTIAM服務,用戶可申請開通后免費使用,您只需要為您帳號中的云服務和資源進行付費。具體IAM使用說明請參見:統一身份認證。
IAM涉及主要概念
主用戶 :用戶在天翼云注冊后自動創建,該用戶對其所擁有的資源具有完全的訪問權限,可以重置用戶密碼、分配用戶權限等。如果需要多人共同使用天翼云資源,為了確保賬號安全,建議創建子用戶來進行日常管理工作。
子用戶 :由擁有IAM權限的用戶,在用戶中心創建的子用戶。子用戶的用戶名、密碼由擁有IAM權限的用戶控制。子用戶同樣可以登錄訪問天翼云控制臺,登錄入口與主用戶相同,受賦予的權限限制。
用戶組 :用戶組是用戶的集合,IAM通過用戶組功能實現用戶的授權。您創建的IAM用戶,需要加入特定用戶組后,才具備對應的權限,否則IAM用戶無法訪問您帳號中的任何資源或者云服務。
系統策略 :由產品團隊維護,系統預置的常用權限集,主要針對不同云服務的只讀權限或管理員權限,比如對 ECS 的只讀權限、對 ECS 的管理員權限等;系統策略在IAM控制臺中只能用于授權,不能編輯和修改。
自定義策略 :由用戶自己在IAM控制臺創建和管理的權限集,是用戶可以自由定義的權限,是對系統策略的擴展和補充。
企業項目 :企業項目權限實現細粒度控制的基礎。將云資源、企業成員按企業項目進行管理,通過企業項目將云資源、帶有權限的用戶組綁定到一起,用戶使用企業項目內云資源的權限受用戶組的授權限制。
約束限制
- 訂購實例時可選擇實例歸屬的企業項目,訂購成功后暫不支持變更或遷移企業項目。
分布式融合數據庫HTAP系統策略
分布式融合數據庫HTAP默認提供三種系統策略供用戶選擇,策略僅包含分布式融合數據庫HTAP控制臺的相關功能權限,涉及訂單下單等非控制臺的權限需進行額外的權限配置。三種默認策略分別是管理員策略(HTAP-admin),使用者策略(HTAP-user),瀏覽者策略(HTAP-viewer)。策略的權限模型如下:
| 功能模塊 | 權限名稱 | HTAP-admin | HTAP-user | HTAP-viewer |
|---|---|---|---|---|
| 實例管理 | 查看實例列表 | Y | Y | Y |
| 實例管理 | 查看實例參數 | Y | Y | Y |
| 實例管理 | 應用參數模板到實例 | Y | ||
| 實例管理 | 查看實例數據庫列表 | Y | Y | Y |
| 實例管理 | 創建實例數據庫用戶 | Y | ||
| 實例管理 | 查看實例數據庫用戶列表 | Y | Y | Y |
| 實例管理 | 更新實例數據庫用戶 | Y | ||
| 實例管理 | 刪除實例數據庫用戶 | Y | ||
| 實例管理 | 查看實例組件日志列表 | Y | Y | Y |
| 實例管理 | 查看實例慢日志列表 | Y | Y | Y |
| 實例管理 | 查看實例慢日志詳情 | Y | Y | Y |
| 實例管理 | 查看實例DDL歷史記錄 | Y | Y | Y |
| 實例管理 | 查看實例實時長查詢 | Y | Y | Y |
| 實例管理 | 查看實例監控 | Y | Y | Y |
| 備份管理 | 查看備份配置列表 | Y | Y | Y |
| 備份管理 | 新增備份配置 | Y | Y | |
| 備份管理 | 查看備份配置詳情 | Y | Y | Y |
| 備份管理 | 新增手動備份任務 | Y | Y | |
| 備份管理 | 查看備份記錄列表 | Y | Y | Y |
| 備份管理 | 查看備份記錄詳情 | Y | Y | Y |
| 備份管理 | 查看增量備份配置列表 | Y | Y | Y |
| 備份管理 | 查看增量備份配置詳情 | Y | Y | Y |
| 備份管理 | 新增增量備份配置 | Y | Y | |
| 備份管理 | 查看增量備份任務列表 | Y | Y | Y |
| 備份管理 | 查看增量備份任務詳情 | Y | Y | Y |
| 備份管理 | 刪除增量備份任務 | Y | Y | |
| 備份管理 | 新增增量恢復任務 | Y | Y | |
| 備份管理 | 查看恢復記錄列表 | Y | Y | Y |
| 備份管理 | 新增恢復任務 | Y | Y | |
| 告警服務 | 新增告警聯系組 | Y | Y | |
| 告警服務 | 查看告警聯系組列表 | Y | Y | Y |
| 告警服務 | 查看告警聯系組詳情 | Y | Y | Y |
| 告警服務 | 刪除告警聯系組 | Y | Y | |
| 告警服務 | 更新告警聯系組 | Y | Y | |
| 告警服務 | 新增告警聯系人 | Y | Y | |
| 告警服務 | 查看告警聯系人詳情 | Y | Y | Y |
| 告警服務 | 刪除告警聯系人 | Y | Y | |
| 告警服務 | 更新告警聯系人 | Y | Y | |
| 告警服務 | 新增實例告警 | Y | Y | |
| 告警服務 | 查看實例告警列表 | Y | Y | Y |
| 告警服務 | 查看實例告警詳情 | Y | Y | Y |
| 告警服務 | 刪除實例告警 | Y | Y | |
| 告警服務 | 更新實例告警 | Y | Y | |
| 告警服務 | 查看告警信息列表 | Y | Y | Y |
| 告警服務 | 新增告警規則 | Y | Y | |
| 告警服務 | 查看告警規則列表 | Y | Y | Y |
| 告警服務 | 查看告警規則詳情 | Y | Y | Y |
| 告警服務 | 刪除告警規則 | Y | Y | |
| 告警服務 | 更新告警規則 | Y | Y | |
| 告警服務 | 新增告警模板 | Y | Y | |
| 告警服務 | 查看告警模板列表 | Y | Y | Y |
| 告警服務 | 查看告警模板詳情 | Y | Y | Y |
| 告警服務 | 克隆告警模板 | Y | Y | |
| 告警服務 | 刪除告警模板 | Y | Y | |
| 告警服務 | 更新告警模板 | Y | Y | |
| 參數模板 | 查看參數模板應用歷史 | Y | Y | Y |
| 參數模板 | 創建參數模板 | Y | ||
| 參數模板 | 查看參數模板列表 | Y | Y | Y |
| 參數模板 | 刪除參數模板 | Y | ||
| 參數模板 | 更新參數模板描述內容 | Y | ||
| 參數模板 | 對比參數模板 | Y | Y | |
| 參數模板 | 查看參數模板變更歷史 | Y | Y | Y |
| 參數模板 | 查看參數模板詳情 | Y | Y | Y |
| 參數模板 | 更新參數模板 | Y | ||
| 審計管理 | 下載審計日志文件 | Y | Y | Y |
| 審計管理 | 查看審計策略列表 | Y | Y | Y |
| 審計管理 | 新增審計策略 | Y | Y | |
| 審計管理 | 查看審計策略詳情 | Y | Y | Y |
| 審計管理 | 更新審計策略 | Y | Y | |
| 審計管理 | 新增審計規則 | Y | Y | |
| 審計管理 | 查看審計規則列表 | Y | Y | Y |
| 審計管理 | 查看審計規則詳情 | Y | Y | Y |
| 審計管理 | 刪除審計規則 | Y | Y | |
| 審計管理 | 更新審計規則 | Y | Y | |
| 審計管理 | 查看審計日志列表 | Y | Y | Y |
| OpenApi | 查詢告警聯系人詳情 | Y | Y | Y |
| OpenApi | 查詢告警聯系組詳情 | Y | Y | Y |
| OpenApi | 查詢告警聯系人列表 | Y | Y | Y |
| OpenApi | 查詢實例告警詳情 | Y | Y | Y |
| OpenApi | 查詢實例告警列表 | Y | Y | Y |
| OpenApi | 查詢實例告警管理配置 | Y | Y | Y |
| OpenApi | 查詢告警信息列表 | Y | Y | Y |
| OpenApi | 查詢告警規則列表 | Y | Y | Y |
| OpenApi | 查詢告警模板詳情 | Y | Y | Y |
| OpenApi | 查詢告警模板列表 | Y | Y | Y |
| OpenApi | 查詢實例列表 | Y | Y | Y |
| OpenApi | 查詢實例拓撲信息 | Y | Y | Y |
| OpenApi | 查詢實例CPU總體監控 | Y | Y | Y |
| OpenApi | 查詢實例磁盤總體監控 | Y | Y | Y |
| OpenApi | 查詢實例內存總體監控 | Y | Y | Y |
| OpenApi | 查詢實例調度組件總體監控 | Y | Y | Y |
| OpenApi | 查詢實例計算組件總體監控 | Y | Y | Y |
| OpenApi | 查詢實例列存組件總體監控 | Y | Y | Y |
| OpenApi | 應用參數模板到實例 | Y | ||
| OpenApi | 復制參數模板 | Y | ||
| OpenApi | 創建參數模板 | Y | ||
| OpenApi | 刪除參數模板 | Y | ||
| OpenApi | 查詢默認參數模板列表 | Y | Y | Y |
| OpenApi | 對比參數模板 | Y | Y | |
| OpenApi | 查詢實例參數 | Y | Y | Y |
| OpenApi | 查詢參數模板應用歷史 | Y | Y | Y |
| OpenApi | 查詢參數模板詳情 | Y | Y | Y |
| OpenApi | 查詢參數模板列表 | Y | Y | Y |
| OpenApi | 查詢參數模板變更歷史 | Y | Y | Y |
| OpenApi | 更新參數模板描述內容 | Y | ||
| OpenApi | 創建實例數據庫用戶 | Y | ||
| OpenApi | 刪除實例數據庫用戶 | Y | ||
| OpenApi | 查詢實例數據庫用戶列表 | Y | Y | Y |
| OpenApi | 更新實例數據庫用戶 | Y |