Skip to main content

角色和权限

CloudDM 将权限分为两部分:

  • 功能权限通过角色授予,决定账号可以使用哪些产品功能。
  • 资源权限管理 > 账户 > 授权 中配置,决定账号可以访问哪些数据库资源以及可以执行哪些操作。

内置角色

进入 管理 > 角色 可以查看角色。当前内置角色如下:

角色主要用途
数据库管理员数据查询、数据库运维、查询设置、安全规则、工单处理、账号和数据源管理等数据库管理工作
开发者查询结果导出、数据库对象管理、CI/CD 操作、发起工单,以及查看或修改个人 AK/SK
项目管理员CI/CD 流程管理、IM 服务管理、Git Ops 管理,以及查看或修改个人 AK/SK
系统管理员覆盖数据库管理员和项目管理员的系统管理能力

内置角色用于查看系统预设权限,不能直接编辑或删除。自定义角色可以根据当前账号权限执行 查看编辑删除

创建自定义角色

  1. 进入 管理 > 角色
  2. 点击 创建角色
  3. 填写角色信息。
  4. 在功能权限树中勾选该角色需要的能力。
  5. 保存角色,然后在账号创建或修改时将角色分配给账号。

功能权限范围

功能权限树按以下模块组织:

  • 数据查询:查询控制台使用、导出结果、对象管理、数据库运维。
  • CI/CD 变更流:查看、管理和操作变更流。
  • 查询设置:查询配置、SSH 通道、查询机器、安全规则和规则模版的查看或管理。
  • 工单:查看、发起、审批和执行工单。
  • 系统设置:子账号、角色、环境、操作审计、IM、偏好配置、Git Ops、第三方配置和 SQL 审计。
  • 数据源管理:查看或管理数据源。

角色只决定功能入口和操作能力。账号还需要对应的资源授权,才能在目标实例、库、模式或表上执行操作。

联系我们
微信二维码

扫码添加微信,获取技术支持