活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      分布式缓存服务Redis版

      分布式缓存服务Redis版

      • 分布式缓存服务Redis版

      无数据

        • 产品动态
        • 产品简介
        • 版本发布说明
        • 产品定义
        • 应用场景
        • 实例类型
        • Redis单机实例
        • Redis主备实例
        • Redis Proxy集群实例
        • Redis Cluster集群实例
        • 读写分离实例
        • 实例规格
        • Redis3.0实例
        • Redis4.0/5.0实例
        • Redis 6.0实例
        • 开源命令兼容性
        • Redis3.0命令
        • Redis4.0命令
        • Redis5.0命令
        • Redis 6.0命令
        • Web CLI命令
        • 实例受限使用命令
        • 部分命令使用限制
        • 缓存灾备策略
        • Redis版本差异
        • 与开源服务的差异
        • 基本概念
        • 与其他服务的关系
        • 权限管理
        • 计费说明
        • 公有云计费说明
        • 产品价格
        • 计费方式
        • 计费模式
        • 专属云计费说明
        • 开通方式
        • 产品价格
        • 计费模式
        • 操作指导
        • 密码管理
        • 关于实例连接密码的说明
        • 修改缓存实例密码
        • 重置缓存实例密码
        • 修改Redis实例的访问方式
        • 监控
        • 支持的监控指标
        • 查看监控指标
        • 必须配置的告警监控
        • 实例备份恢复管理
        • 备份与恢复说明
        • 设置备份策略
        • 手动备份实例
        • 实例恢复
        • 下载实例备份文件
        • 实例配置管理
        • 配置管理说明
        • 修改实例配置参数
        • 修改实例维护时间窗
        • 修改实例安全组
        • 查看实例后台任务
        • 查看Redis 3.0 Proxy集群实例的数据存储统计信息
        • 分析Redis实例大Key和热Key
        • 查询Redis实例慢查询
        • 管理分片与副本
        • 实例诊断
        • 升级Redis3.0实例大版本
        • 调整Redis实例带宽
        • 实例日常操作
        • 变更规格
        • 重启实例
        • 删除实例
        • 主备切换
        • 清空实例数据
        • 导出实例列表
        • 命令重命名
        • 使用DCS迁移数据
        • 使用DCS迁移介绍
        • 备份文件导入方式
        • 备份文件导入方式-OBS桶
        • 备份文件导入方式-Redis实例
        • 在线迁移方式
        • 实例交换IP
        • 审计
        • 服务支持的DCS操作列表
        • 查看云审计日志
        • 权限管理
        • 参数模板
        • 查看参数模板信息
        • 创建自定义参数模板
        • 修改自定义参数模板
        • 删除自定义参数模板
        • 数据迁移指南
        • 概述
        • 迁移流程介绍
        • 迁移方案概览
        • 自建Redis迁移至DCS
        • 使用在线迁移自建Redis
        • 使用备份文件迁移自建Redis
        • 使用Redis-cli迁移自建Redis(AOF文件)
        • 使用Redis-cli迁移自建Redis(RDB文件)
        • 使用Redis-Shake工具迁移自建Redis Cluster集群
        • DCS实例间迁移
        • 使用在线迁移Redis实例
        • 使用备份文件迁移不同Region/Redis版本的实例
        • 其他云厂商Redis服务迁移至DCS
        • 使用在线迁移其他云厂商Redis
        • 使用备份文件迁移其他云厂商Redis
        • 使用Rump在线迁移
        • 使用Redis-Shake工具离线迁移其他云厂商Redis Cluster集群
        • 使用Redis-shake工具在线全量迁移其他云厂商Redis
        • DCS实例迁移下云
        • 快速入门
        • 创建实例
        • 创建前准备
        • 准备实例依赖资源
        • 创建Redis实例
        • 连接实例
        • 使用Redis-cli连接Redis实例
        • 多语言连接
        • Java客户端
        • Jedis
        • Lettuce
        • Redisson
        • SpringBoot集成Lettuce
        • Python Redis客户端
        • Go Redis客户端
        • C++Redis客户端(hiredis)
        • C# Redis客户端
        • PHP客户端
        • Node.js Redis客户端
        • 控制台连接Redis4.0/5.0/6.0实例
        • 查看实例信息
        • 最佳实践
        • redis常见使用规范
        • 使用Nginx实现公网访问Redis 4.0/5.0的单机主备Proxy集群实例
        • 使用SSH隧道代理机制实现公网访问DCS实例
        • 使用Redis实现排行榜功能
        • 常见问题
        • 实例类型/版本
        • 客户端和网络连接
        • Redis使用
        • Redis命令
        • 扩容缩容与实例升级
        • 监控告警
        • 数据备份/导出
        • 大Key/热Key分析
        • 主备倒换
        • 故障排除
        • Redis连接失败问题排查和解决
        • Redis实例CPU使用率高问题排查和解决
        • Redis实例内存使用率高问题排查和解决
        • 排查Redis实例带宽使用率高的问题
        • 数据迁移失败问题排查
        • 视频专区
        • 相关协议
        • 天翼云分布式缓存服务协议
        • 分布式缓存服务Redis服务等级协议
        • 文档下载
          无相关产品

          本页目录

          帮助中心分布式缓存服务Redis版操作指导权限管理
          权限管理
          更新时间 2024-01-10 16:34:35
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-01-10 16:34:35
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节主要介绍权限管理

          创建用户并授权使用DCS

          如果您需要对您所拥有的DCS服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:

          • 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DCS资源。
          • 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
          • 将DCS资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。

          如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DCS服务的其它功能。

          本章节以创建用户并授予“DCS ReadOnlyAccess”权限为例,为您介绍对用户授权的方法,操作流程如下图所示。

          前提条件

          给用户组授权之前,请您了解用户组可以添加的DCS系统策略,并结合实际需求进行选择,DCS支持的系统策略及策略间的对比,请参见权限管理。若您需要对除DCS之外的其它服务授权,IAM支持服务的所有策略请参见权限集。

          示例流程

          给用户授权DCS权限流程

          图片1.png

          1.创建用户组并授权。

          在IAM控制台创建用户组,并授予分布式缓存服务的只读权限“DCS ReadOnlyAccess”。

          2.创建用户并加入用户组。

          在IAM控制台创建用户,并将其加入1中创建的用户组。

          3.用户登录并验证权限。

          新创建的用户登录控制台,验证分布式缓存服务的只读权限。

          DCS自定义策略

          如果系统预置的DCS权限,不满足您的授权要求,可以创建自定义策略。

          DCS的支持自定义策略授权项如下表所示。

          DCS授权项明细

          权限 授权项 IAM项目(Project) 企业项目(Enterprise Project)
          创建缓存实例 dcs:instance:create √ √
          查询指定实例 dcs:instance:get √ √
          修改实例信息 dcs:instance:modify √ √
          删除实例 dcs:instance:delete √ √
          缓存实例扩容 dcs:instance:scale √ √
          查询实例列表 dcs:instance:list √ √
          查询实例配置信息 dcs:instance:getConfiguration √ √
          修改实例配置信息 dcs:instance:modifyConfigureation √ √
          重启实例或清空数据 dcs:instance:modifyStatus √ √
          修改实例密码 dcs:instance:modifyAuthInfo √ √
          备份实例数据 dcs:instance:backupData √ √
          恢复实例数据 dcs:instance:restoreData √ √
          查询备份任务 dcs:instance:getDataBackupLog √ √
          查询恢复任务 dcs:instance:getDataRestoreLog √ √
          删除备份文件 dcs:instance:deleteDataBackupFile √ √
          查询实例后台任务 dcs:instance:getBackgroundTask √ √
          删除后台任务 dcs:instance:deleteBackgroundTask √ √
          重置实例密码 dcs:instance:resetAuthInfo √ √
          下载备份文件 dcs:instance:downloadBackupData √ √
          实例数据迁移 dcs:instance:migrateData √ √
          Web CLI dcs:instance:webcli √ √
          创建迁移任务 dcs:migrationTask:create √ X
          修改迁移任务配置或停止迁移任务 dcs:migrationTask:modify √ X
          删除迁移任务 dcs:migrationTask:delete √ X
          查询迁移任务列表 dcs:migrationTask:list √ X
          查询迁移任务详情 dcs:migrationTask:get √ X
          诊断实例 dcs:instance:diagnosis √ √
          查询参数模板列表 dcs:template:list √ X
          创建参数模板 dcs:template:create √ X
          实例主备倒换 dcs:instance:swap √ √
          修改实例白名单信息 dcs:whitelist:modify √ √
          获取实例白名单列表 dcs:whitelist:list √ √
          创建实例访问帐号 dcs:aclaccount:create √ √
          删除实例访问帐号 dcs:aclaccount:delete √ √
          修改实例访问帐号信息 dcs:aclaccount:modify √ √
          获取实例访问帐号列表 dcs:aclaccount:list √ √
          查询慢日志列表 dcs:slowlog:list √ √
          查询参数模板 dcs:template:get √ X
          查询任务进度 dcs:job:get √ √
          查看实例审计日志 dcs:auditlog:get √ √
          查询实例升级信息 dcs:instance:getUpgradeInfo √ √
          查询实例SSL信息 dcs:ssl:get √ √
          重建域名解析 dcs:domainname:rebuild √ √
          实例间交换IP地址 dcs:migrationTask:exchangeIp √ X
          实例交换IP后回滚 dcs:migrationTask:rollbackIp √ X
          Kill Redis会话 dcs:clients:kill √ √
          修改参数模板 dcs:template:modify √ X
          开启或关闭公网域名解析 dcs:publicdomainname:update √ √
          删除参数模板 dcs:template:delete √ X
          释放历史域名解析 dcs:histroydomainname:release √ √
          升级实例版本 dcs:instance:upgrade √ √
          分析实例的大key或者热key dcs:instance:analyze √ √
          开启或关闭实例审计日志 dcs:auditlog:modify √ √
          开启或关闭客户端ip透传 dcs:clientiptrans:modify √ √
          修改实例SSL信息 dcs:ssl:modify √ √
          查询Redis会话列表 dcs:clients:list √ √

          目前云服务平台支持以下两种方式创建自定义策略:

          • 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
          • JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。

          本章为您介绍常用的DCS自定义策略样例。

                            
          说明

          由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的细粒度策略后,大概需要等待5分钟细粒度策略才能生效。

          DCS自定义策略样例

          • 示例1:授权用户删除缓存实例、重启实例及清空实例数据。
          { 
              "Version": "1.1", 
              "Statement": [ 
                  { 
                      "Effect": "Allow", 
                      "Action": [ 
                          " 
                               dcs:instance:delete 
                               dcs:instance:modifyStatus 
                           " 
                      ] 
                  } 
              ] 
          }
          
          • 示例2:拒绝用户删除缓存实例

          拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。

          如果您给用户授予DCS FullAccess的系统策略,但不希望用户拥有DCS FullAccess中定义的删除缓存实例权限,您可以创建一条拒绝删除缓存实例的自定义策略,然后同时将DCS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对DCS执行除了删除缓存实例外的所有操作。拒绝策略示例如下:

          { 
                  "Version": "1.1", 
                  "Statement": [ 
                          { 
                                  "Effect": "Deny", 
                                  "Action": [ 
                                          "dcs:instance:delete" 
                                  ] 
                          } 
                  ] 
          }
          
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  查看云审计日志
          下一篇 :  参数模板
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明