查看任意数据库权限变更 操作场景 存储过程可以对指定登录账号设置允许查看任意数据库权限,禁止查看任意数据库后,只能看到master和tempdb数据库,无法看到其他数据库。 注意事项 存储过程只允许rdsuser或者创建出的主账号执行,创建的主账号具有和rdsuser相同的权限。创建主账号的存储过程详情请参见创建主账号
删除自定义数据库 操作场景 使用存储过程,方便用户删除自定义数据库。 前提条件 成功连接RDS for SQL Server实例。关于连接关系型数据库实例,请参考连接实例。 约束 不可通过此存储过程删除系统库。如果您试图删除系统库,系统将会有如下提示: Error DBName can
更新数据库统计信息 操作场景 使用存储过程更新统计信息,提高查询性能。 前提条件 成功连接RDS for SQL Server实例。关于连接华为云关系型数据库实例,请参考连接实例。 操作步骤 执行以下命令,默认对所有库更新统计信息。 EXEC rdsadmin.dbo.rds_updatestats
测试方法 RDS for SQL Server是基于华为云平台的,完全兼容微软SQL Server的在线关系型数据库服务。具有稳定可靠、安全运行、弹性伸缩、轻松管理和经济实用等特点。拥有高可用架构、数据安全保障和故障秒级恢复功能,提供了灵活的备份方案。
授予库级db_owner角色权限 操作场景 将目标数据库的db_owner角色权限授予指定用户。 注意事项 存储过程只允许rdsuser或者创建出的主账号执行,创建出的主账号具有和rdsuser相同的权限。创建主账号详细内容请参见创建主账号。 目标数据库不能为系统数据库,系统数据库包括
关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 父主题: 数据备份
将自定义数据库移出可用性组 操作场景 使用存储过程将某个自定义数据库从可用性组“[AG-RDS-YUN]”中移除。 该存储过程仅支持RDS for SQL Server 2017 企业版。 前提条件 成功连接RDS for SQL Server实例。关于连接关系型数据库实例,请参考连接实例
多台弹性云服务器是否可以使用同一个RDS数据库 在数据库的压力承载范围内,多台弹性云服务器是可以使用同一个云数据库RDS来支撑业务的。 父主题: 产品咨询
在“服务列表”中,选择“管理与监管 > 云监控服务 CES”,进入“云监控”服务信息页面。 在左侧导航栏选择“云服务监控 > 关系型数据库”。 图1 选择监控对象 选择需要添加告警规则的实例,单击操作列的“创建告警规则”。
在页面左上角单击,选择“管理与监管 > 云监控服务 CES”,进入“云监控服务”信息页面。 在左侧导航栏选择“事件监控”,进入“事件监控”页面。 在事件列表页面,单击页面右上角的“创建告警规则”。 在“创建告警规则”界面,配置参数。
限制子账户只能看到具有权限的数据库清单 操作场景 使用存储过程,将某个自定义数据库的权限授予由rdsuser账户创建的指定子账户,并限制该账户对其他数据库的可见性。限制之后,子账户对不具权限的数据库不可见,也无法对其进行相关操作。 前提条件 成功连接RDS for SQL Server
SQL审计功能会将对服务级、数据库级、表级的主要变更操作记录进审计日志文件,方便用户查看并下载。
RDS for SQL Server标签管理 操作场景 标签管理服务(Tag Management Service,TMS)用于用户在云平台,通过统一的标签管理各种资源。TMS服务与各服务共同实现标签管理能力,TMS提供全局标签管理能力,各服务维护自身标签管理。
删除特定警报和操作员的SQL Server代理通知定义 操作场景 使用存储过程删除特定警报和操作员的SQL Server代理通知定义。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例,具体操作请参见通过公网连接RDS for
在RDS for SQL Server上创建的数据库保存在什么路径下 用户在RDS for SQL Server创建的数据库文件保存在实例的“D:\RDSDBDATA\DATA”路径下,用户没有权限更换该路径。 如果用户开启了FileStream功能,其文件组也必须在“D:\RDSDBDATA
监控安全风险 监控指标 云数据库RDS提供基于云监控服务CES的资源和操作监控能力,帮助用户监控账号下的RDS实例,执行自动实时监控、告警和通知操作。用户可以实时掌握实例运行过程中产生的运行指标和存储用量等信息。
前提条件 使用云审计服务前需要先开通云审计服务,请参见开通云审计服务。 操作步骤 登录管理控制台。 在页面左上角单击,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。
关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 稍后刷新实例列表,查看停止结果。如果实例状态为“已停止”,说明实例停止成功。 父主题: 实例生命周期
支持审计的关键操作列表 通过云审计服务,您可以记录与RDS for SQL Server实例相关的操作事件,便于日后的查询、审计和回溯。 本章节仅展示常用的关键操作事件。
该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。