数据库安全服务 DBSS-DBSS权限及授权项:支持的授权项

时间:2024-04-16 20:01:38

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:

  • 权限:允许或拒绝某项操作。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。
  • 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。

DBSS支持的自定义策略授权项如表1所示:

表1 授权列表

权限

授权项

查询数据库安全审计实例列表

dbss:auditInstance:list

获取数据库安全审计实例的可用规格

dbss:auditInstance:getSpecification

查询数据库安全防护实例列表

dbss:defendInstance:list

删除数据库安全审计实例

dbss:auditInstance:delete

按需购买数据库安全防护实例

dbss:defendInstance:createOnDemand

按需购买数据库安全审计实例

dbss:auditInstance:createOnDemand

按包周期购买数据库安全审计实例

dbss:auditInstance:createOnOrder

重启数据库安全防护实例

dbss:defendInstance:reboot

启动数据库安全审计实例

dbss:auditInstance:start

关闭数据库安全审计实例

dbss:auditInstance:stop

重启数据库安全审计实例

dbss:auditInstance:reboot

启动数据库安全防护实例

dbss:defendInstance:start

关闭数据库安全防护实例

dbss:defendInstance:stop

support.huaweicloud.com/usermanual-dbss/dbss_01_0353.html