数据仓库服务 GAUSSDB(DWS)-只读用户配置权限:教程二:企业项目下的只读操作

时间:2024-04-26 16:17:53

教程二:企业项目下的只读操作

  1. 创建用户组并授权

    使用华为云账号登录IAM控制台,创建用户组,并授予数据仓库服务的只读权限“DWS ReadOnlyAccess”

    • 企业项目视图下,跟资源无关的只读操作细粒度权限依旧会提示无权限访问。如事件、告警等相关接口的细粒度。

  2. 配置IAM项目视图下相关的事件与告警等只读权限。

    1. 创建如下自定义策略readonly_event_alarm:
      {
          "Version": "1.1",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dws:alarm*:list*",
                      "dws:cluster*:list*",
                      "dws:dms*:get*",
                      "dws:event*:list*"
                  ]
              }
          ]
      }
    2. 登录IAM控制台创建用户组并授权刚创建的自定义策略:

  3. 创建用户并加入用户组

    在IAM控制台创建用户,并将其加入步骤1中创建的用户组。

  4. 用户登录并验证权限。

    使用新创建的用户登录控制台,切换至授权区域,验证权限:
    • 在“服务列表”中选择数据仓库服务,进入DWS主界面,单击右上角“创建数据仓库集群”,尝试创建数据仓库集群,如果无法创建(假设当前权限仅包含DWS ReadOnlyAccess),表示“DWS ReadOnlyAccess”已生效。
    • 在“服务列表”中选择除数据仓库服务之外(假设当前策略仅包含DWS ReadOnlyAccess)的任一服务,若提示权限不足,表示“DWS ReadOnlyAccess”已生效。

support.huaweicloud.com/bestpractice-dws/dws_05_9998.html