检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
例如:使用DAS连接实例时,除了需要配置“GeminiDB FullAccess”权限外,您还需要配置数据管理服务“DAS FullAccess”权限后,才可正常使用DAS登录数据库实例。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。
创建用户并授权 如果您需要对您所拥有的云数据库 GeminiDB进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM
创建用户并授权 如果您需要对您所拥有的云数据库 GeminiDB进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM
offset=0&limit=10&database_name=db01 响应示例 状态码: 200 Success { "total_count" : 1, "table_names" : [ "tb01" ] } 状态码 请参见状态码。 错误码 请参见错误码。
取值为“RedisCluster”,表示GeminiDB Redis Proxy 集群和 Cluster 集群实例类型。 取值为“RedisReplication”,表示GeminiDB Redis主备实例类型。
offset=0&limit=10 响应示例 状态码: 200 Success { "total_count" : 1, "database_names" : [ "db01" ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 备份与恢复
由于GeminiDB是Region级服务,而IAM是Global级服务,将GeminiDB FullAccess授权给项目时,需要再授权BSS ServiceAgencyReadPolicy(全局级服务);如果将GeminiDB FullAccess授权给全部项目,可正常使用IAM
202 Accepted 异步请求成功提交。 异常 状态码 编码 状态说明 400 Bad Request 非法请求。 建议直接修改该请求,不要重试该请求。
curl ip:port 返回“It looks like you are trying to access MongoDB over HTTP on the native driver port.”,说明网络互通。
策略和授权项说明 如果您需要对您所拥有的云数据库 GeminiDB进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云数据库
例如:使用控制台连接实例时,除了需要配置“GeminiDB FullAccess”权限外,您还需要配置数据管理服务“DAS FullAccess”权限后,才可正常使用控制台登录数据库实例。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。
如果您给用户授予GeminiDB FullAccess的系统策略,但不希望用户拥有GeminiDB FullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GeminiDB FullAccess
如果您给用户授予GeminiDB FullAccess的系统策略,但不希望用户拥有GeminiDB FullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GeminiDB FullAccess
如果您给用户授予GeminiDB FullAccess的系统策略,但不希望用户拥有GeminiDB FullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GeminiDB FullAccess
success Boolean 应用参数模板任务是否提交成功。 取值为“true”,表示任务提交成功。 取值为“false”,表示任务提交失败。
success Boolean 应用参数模板任务是否提交成功。 取值为“true”,表示任务提交成功。 取值为“false”,表示任务提交失败。
URI PUT https://{Endpoint}/v3/{project_id}/instances/{instance_id}/lb/access-control 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户在某一region下的
access_key_id: 'xx' #AWS DynamoDB的AK信息。 secret_access_key: 'xx' #AWS DynamoDB的SK信息。
请求示例 GET https://{Endpoint}/v3/054e292c9880d4992f02c0196d3ea468/instances/054e292c9880d4992f02c0196d3ein12/lb/access-control 响应示例 状态码: 200 Success
如果您给用户授予GeminiDB FullAccess的系统策略,但不希望用户拥有GeminiDB FullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GeminiDB FullAccess