角色和权限
CloudDM 将权限分为两部分:
- 功能权限通过角色授予,决定账号可以使用哪些产品功能。
- 资源权限在 管理 > 账户 > 授权 中配置,决定账号可以访问哪些数据库资源以及可以执行哪些操作。
内置角色
进入 管理 > 角色 可以查看角色。当前内置角色如下:
| 角色 | 主要用途 |
|---|---|
| 数据库管理员 | 数据查询、数据库运维、查询设置、安全规则、工单处理、账号和数据源管理等数据库管理工作 |
| 开发者 | 查询结果导出、数据库对象管理、CI/CD 操作、发起工单,以及查看或修改个人 AK/SK |
| 项目管理员 | CI/CD 流程管理、IM 服务管理、Git Ops 管理,以及查看或修改个人 AK/SK |
| 系统管理员 | 覆盖数据库管理员和项目管理员的系统管理能力 |
内置角色用于查看系统预设权限,不能直接编辑或删除。自定义角色可以根据当前账号权限执行 查看、编辑 或 删除。
创建自定义角色
- 进入 管理 > 角色。
- 点击 创建角色。
- 填写角色信息。
- 在功能权限树中勾选该角色需要的能力。
- 保存角色,然后在账号创建或修改时将角色分配给账号。
功能权限范围
功能权限树按以下模块组织:
- 数据查询:查询控制台使用、导出结果、对象管理、数据库运维。
- CI/CD 变更流:查看、管理和操作变更流。
- 查询设置:查询配置、SSH 通道、查询机器、安全规则和规则模版的查看或管理。
- 工单:查看、发起、审批和执行工单。
- 系统设置:子账号、角色、环境、操作审计、IM、偏好配置、Git Ops、第三方配置和 SQL 审计。
- 数据源管理:查看或管理数据源。
角色只决定功能入口和操作能力。账号还需要对应的资源授权,才能在目标实例、库、模式或表上执行操作。
