云数据库 GAUSSDB NOSQL-控制台连接GaussDB(for Redis):权限配置

时间:2023-11-10 12:13:22

权限配置

使用IAM(统一身份认证)的用户,需要给对应的子用户授予DAS FullAccess权限,否则子用户无法正常使用该功能。具体授权的操作请参见创建用户并授权

同时您也可以通过创建自定义策略的方式来限制有权限的数据库类型,具体操作如下:

  1. 登录统一身份认证服务页面,单击“创建自定义策略”
    图1 创建自定义策略
  2. 设置策略名称、策略配置方式、策略内容等信息。
    图2 配置自定义策略
    表1 自定义策略信息

    参数名称

    描述

    策略名称

    输入策略名称。

    策略配置方式

    此处选择“JSON视图”

    策略内容

    在策略内容中配置如下自定义策略:

    {
        "Version": "1.1",
        "Statement": [
            {
                "Action": [
                    "das:*:*",
                    "nosql:instance:list"
               ],
                "Effect": "Allow"
            }
        ]
    }

    或者您也可以在“策略内容”区域,单击“从已有策略复制”,选择“DAS FullAccess”作为模板,然后只保留对应的DB类型就可以指定权限的范围,此处只需要保留“nosql:instance:list”即可。

    策略描述

    输入策略描述。

    作用范围

    默认项目级服务

  3. 单击“确定”,返回权限页面,可以查看到创建成功的自定义策略。
    图3 查看自定义策略
  4. 创建用户组。
    图4 创建用户组
  5. 4创建的用户组授权3已创建好的自定义策略。
    图5 授权自定义策略
    图6 选择自定义策略
  6. 单击用户组名称,进入用户组管理,添加对应的子用户即可。
    图7 添加子用户
support.huaweicloud.com/productdesc-nosql/nosql_05_0400.html