检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在顶部菜单栏选择“账号管理”>“用户管理”,进入用户管理页面。 在用户管理列表中,选择指定的用户名操作栏中的“编辑”,进行用户信息编辑页面。 图1 编辑用户信息 在用户信息编辑页面,填选用户信息,设置全局权限及编辑对象权限,单击“保存”,在SQL预览弹出框中,单击“确定”。 父主题: 账号管理
删除用户信息 您可以通过DAS控制台删除不需要的用户信息。 使用须知 删除用户信息后无法恢复,请谨慎操作。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧导航栏中,单击“开发工具”,进入开发工具页面。
进入用户管理页面。 在用户管理列表中,选择指定的用户名操作栏中的“编辑”,进入用户信息编辑页面。 在用户信息编辑页面,修改基本信息,高级选项、全局权限及对象权限后,单击“保存”。 图1 编辑用户信息 暂不支持同时修改多个用户的权限。例如同一用户名创建出主机为“192.%”和“193
删除用户信息 您可以手动删除不需要的用户。 使用须知 删除用户信息后无法恢复,请谨慎操作。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧导航栏中,单击“开发工具”,进入开发工具页面。
如何查看并放通ECS实例安全组规则 需要添加实例端口号(示例为3306)到100.125.0.0/16和100.79.0.0/16的规则,DAS才能访问ECS自建库。 在ECS实例详情页面,单击“安全组”页签,查看安全组规则。 图1 安全组规则 单击页面左侧的“配置规则”,进入安全组信息页面。
查询指定的API版本信息 功能介绍 查询指定的API版本信息。 调试 您可以在API Explorer中调试该接口。 URI GET /das/{version} 表1 路径参数 参数 是否必选 参数类型 描述 version 是 String API版本。 请求参数 无 响应参数
查询数据库用户信息 功能介绍 查询注册在DAS里的数据库用户信息。此接口不能查询数据库实例上的数据库用户对象。 目前仅支持MySQL实例。 调试 您可以在API Explorer中调试该接口。 URI GET /v3/{project_id}/instances/{instanc
图1 切换数据库 在对象列表页签下选择“视图”。 在视图列表右侧操作栏单击“修改视图”。 图2 修改视图 在编辑视图信息页面,您可以对视图定义、安全性、算法等信息进行修改。 图3 编辑视图 表1 参数说明 参数名称 说明 定义者 自定义定义者。 算法 非必选项。可以不设置,也可以
在顶部导航栏选择“库管理”。 在对象列表页签下选择“视图”,在右侧操作栏单击“修改视图”。 图1 修改视图 在编辑视图信息页面,您可对视图定义、安全性、算法等信息进行修改。 图2 编辑视图 编辑完成后,单击页面下方的“立即修改”。 在确认视图定义脚本弹出框中单击“执行脚本”。 父主题:
步骤一:新增数据库实例登录信息 登录ECS自建数据库实例时,您需要先增加一条数据库实例登录信息,方便您登录和管理数据库。数据库实例登录信息创建成功后,还可以修改或删除。 使用须知 当您一年内未通过创建的登录连接登录数据库实例,系统会自动清除此条数据库的所有信息,包括保存的密码。 在D
么办 报错信息: Connection refused (Connection refused)。 报错原因:ECS自建库输入的端口号不正确,或者网络不通。 解决方法:请确认输入的自建库端口号是否正确,并且放通了安全组规则和防火墙白名单。请参考查看并放通ECS实例安全组规则和查看并放通防火墙。
在对象列表页签下选择“视图”,在右侧操作栏单击“修改视图”。 图2 修改视图 在编辑视图信息页面,您可对视图定义、安全性、算法等信息进行修改。 图3 编辑视图 修改完成后,单击页面中下方的“立即修改”。 在确认视图定义脚本弹框中,确认脚本信息。 如果信息无误,单击“执行脚本”,即可完成视图修改。 如果需要修改,单击返回修改,进行修改。
Server)连接失败怎么办 报错信息: The TCP/IP connection to the host 100.xxx.xx.xx, port xxx has failed。 报错原因:ECS自建库输入的端口号不正确,或者网络不通。 解决方法:请确认输入的自建库端口号是否正确,并且放通了安全组规则和
管理共享数据库实例登录信息 使用主账号登录数据管理服务后可查看当前账号下所有被分享出去的数据库实例登录信息,包含共享人、被共享人、被分享的数据库实例、数据库引擎版本、数据库来源、登录用户名、创建时间等信息。 使用须知 只有使用主账号登录数据管理服务后才可使用该功能。 该功能只展示
”,进入登录名页面。 单击“新建登录名”。 图1 登录名 在新建登录名页面设置常规信息、服务器角色、用户映射、安全对象及状态信息,单击“保存”。 图2 新建登录名 表1 登录名信息说明 登录名信息 说明 登录名 登录该实例的账号名称。 验证类型 默认选择“Microsoft SQL
约束和限制 数据管理服务使用限制 为了提高实例的稳定性和安全性,数据管理服务在使用上有一些固定限制,具体详见表1 使用限制。 表1 使用限制 类型 约束和限制 数据库来源 目前支持云数据库RDS、文档数据库服务、云数据库GaussDB等。 数据库引擎 目前支持MySQL、Microsoft
使用只读数据库账号新增一条登录信息。 在左侧导航栏选择“开发工具”,在“由我创建的数据库实例登录”页面,单击“新增数据库实例登录”。 图7 新增数据库实例登录 此处登录用户名使用5中创建好的数据库只读账号。 共享只读账号的数据库实例登录信息给IAM子账号。 单击数据库实例登录信息列表中“共享用户数”列对应的数字。
图1 切换数据库 在页面左侧对象列表中选择“视图”。 单击“新建视图”。 图2 新建视图 在新建视图编辑页面输入视图名称,选择安全性、检查选项和算法等信息,单击页面中间下部的“立即创建”。 图3 新建视图 表1 参数说明 参数名称 说明 视图名称 必填项。自定义视图名称。 定义者
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 To
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DAS服务,管理员能够控制IAM