数据库工作台 DBW 提供用户组管理功能,通过将火山引擎子用户分配到用户组,可以统一分配权限和设定给组内的所有成员。
为DBW 系统角色用户设置每日执行次数上限和每日查询行数上限后,DBW 系统角色用户登录数据库交互台时,在 SQL 执行区域的右上角将显示剩余执行次数和查询行数。
在删除用户组时,如果用户组内的用户被修改了个人用户权限、被添加为审批流程的审批节点或被设置为实例的 DBA 或 Owner,那么用户组被删除时,该个人用户不会被删除。
已新建火山引擎子用户。详细操作,请参见用户管理。
登录 DBW 控制台。
在顶部菜单栏,选择目标地域。
在左侧导航栏,选择数据管理 > 用户管理。
在用户管理页面,单击用户组管理。
在用户组管理页签,单击添加用户组。
在添加用户组控制面板,配置以下参数信息。
类型 | 参数 | 说明 |
---|---|---|
用户组信息 | 用户组名 | 自定义用户组名称,最多可包含 128 个字符。 |
描述 | (可选)自定义用户组的备注信息,最多可包含 256 个字符。建议描述信息和业务相关。 | |
添加火山引擎账号 | 按需选择添加火山引擎账号的方式,支持以下两种方式:
| |
选择 IAM 用户组 | 按需选择 IAM 用户组。您也勾选选择所属项目下所有不在用户组中的用户。 | |
变更同步策略 | 按需勾选是否同步项目中的用户变化,支持选择不同步和定期同步,如果选择定期同步,那么将在每天的 0 点(GTM + 0)从项目中同步用户变更,例如新增或减少项目中的用户或用户组,那么每天 0 点,DBW 的用户组内的用户也会跟随项目中的用户变化。 | |
角色与 SQL 窗口权限 | DBW 角色 | 按需选择 DBW 角色,支持选择管理员和普通用户。 说明 关于 DBW 角色的详细信息,请参见角色说明。 |
每日查询次数上限 | 按需设置 DBW 角色每日执行次数的上限。默认为 2000 次,取值范围为 1~999999999。 说明 需要同时为该用户授权数据库对象的 SQL 执行权限,才支持执行 SQL。 | |
查询次数到期时间 | 设置每日查询次数的有效期,当前支持选择永久有效、6 个月有效、3 个月有效(默认值)、1 个月有效、2 周有效、7 天有效、当天有效和自定义,默认有效期为 3 个月有效。 | |
每日查询行数上限 | 按需设置 DBW 角色每日查询的行数上限。默认为 2000 次,取值范围为 1~999999999。 说明 需要同时为该用户授权数据库对象的 SQL 查询权限,才支持查询 SQL。 | |
查询行数有效日期 | 设置每日查询行数上限的有效期,当前支持选择永久有效、6 个月有效、3 个月有效(默认值)、1 个月有效、2 周有效、7 天有效、当天有效和自定义,默认有效期为 3 个月有效。 |
单击确定。
用户组被创建后,您可以为用户组统一授予指定实例的操作权限。详细操作如下所示:
授予用户组云数据库 MySQL 版实例、数据库、表和列的操作权限。详细操作,请参见授予用户组云数据库 MySQL 版操作权限。
授予用户组云数据库 veDB MySQL 版实例、数据库、表和列的操作权限。详细操作,请参见授予用户组云数据库 veDB MySQL 版操作权限。
授予用户组云数据库 PostgreSQL 版实例、数据库、表和列的操作权限。详细操作,请参见授予用户组云数据库 PostgreSQL 版操作权限。
授予用户组云数据库 SQL Server 版实例、数据库、表和列的操作权限。详细操作,请参见授予用户组云数据库 SQL Server 版操作权限。
登录 DBW 控制台。
在顶部菜单栏,选择目标地域。
在左侧导航栏,选择数据管理 > 用户管理。
在用户管理页面,单击用户组管理。
在用户组管理页签,单击目标用户组操作列的编辑。
在编辑用户控制面板,配置用户组信息和角色与 SQL 窗口权限,更多参数信息,请参见创建用户组。
单击确定。
说明
删除后,用户组下自动创建的个人用户继续保留但其权限将被回收。
删除用户组时,如果用户组内的个人用户没有进行过以下操作,则会同用户组一起被删除:
未被单独修改过权限。
未被添加为审批节点。
未被设置为实例 DBA 或实例 Owner。
登录 DBW 控制台。
在顶部菜单栏,选择目标地域。
在左侧导航栏,选择数据管理 > 用户管理。
在用户管理页面,单击用户组管理。
在用户组管理页签,选择目标用户操作列下的 ... > 删除。
在确认删除对话框,单击删除。
登录 DBW 控制台。
在顶部菜单栏,选择目标地域。
在左侧导航栏,选择数据管理 > 用户管理。
在用户管理页面,单击用户组管理。
在用户组管理页签,查看已创建的用户组信息,包括用户组名称、用户组 ID、所含用户数、描述、DBW 角色、每日执行次数上限、每日查询行数上限等信息。
您也可以选择目标用户组操作列的 ... > 权限详情,查看用户组的权限信息。
可在每日执行次数上限、每日查询行数上限列查看您的到期时间。