活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 12.12年度钜惠 NEW 爆款云主机2核2G仅需28.8元/年,X实例35.1元/半年起! 8代机+XSSD新客专享2.5折!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 人脸识别+文字识别焕新,新用户免费试用
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
智算云(DeepSeek专区)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案智云上海应用生态专区
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      关系数据库MySQL版

      关系数据库MySQL版

      • 关系数据库MySQL版

      无数据

        • 产品动态
        • 产品简介
        • 服务公告
        • 关系数据库MySQL 5.6版本于2025年10月10日00:00(北京时间)停售的说明
        • 关系数据库MySQL 产品生命周期
        • 产品定义
        • 产品优势
        • 功能特性
        • 关系型数据库的常用概念
        • 什么是专属云关系型数据库
        • 关系型数据库的产品系列
        • 产品类型简介
        • 产品功能对比
        • 实例说明
        • 数据库实例类型
        • 数据库实例规格
        • 数据库引擎和版本
        • 数据库实例状态
        • 权限管理
        • RDS应用场景
        • 约束与限制
        • 关系型数据库相关术语解释
        • 与其他服务依赖关系
        • 计费说明
        • 公有云数据库产品价格
        • 专属云数据库产品价格
        • 计费项
        • 计费方式
        • 包年包月
        • 按需计费
        • 备份计费规则
        • 购买
        • 续费
        • 到期与欠费
        • 变更配置
        • 退订
        • 快速入门
        • 实例连接方式介绍
        • 通过内网连接MySQL实例
        • 概述
        • 步骤一:创建实例
        • 步骤二:设置安全组规则
        • 步骤三:通过内网连接MySQL实例
        • 通过公网连接MySQL实例
        • 概述
        • 步骤一:创建实例
        • 步骤二:设置安全组规则
        • 步骤三:绑定弹性IP
        • 步骤四:通过公网连接MySQL实例
        • 用户指南
        • 连接实例
        • 连接RDS for MySQL实例的方式
        • 通过DAS连接RDS for MySQL实例
        • 使用MySQL命令行内网连接实例
        • 使用MySQL命令行公网连接实例
        • 通过图形化界面连接RDS for MySQL实例
        • 安装MySQL客户端
        • 通过JDBC连接RDS for MySQL实例
        • 通过IAM授予使用RDS的权限
        • 创建用户并授权使用RDS
        • RDS自定义策略
        • 使用规范
        • 实例使用规范
        • 数据库使用规范
        • 数据库迁移实例
        • 使用mysqldump迁移RDS for MySQL数据
        • 使用DAS的导出和导入功能迁移RDS for MySQL数据
        • 参数调优
        • 版本升级
        • 升级RDS for MySQL内核小版本
        • RDS for MySQL 5.7版本升级到8.0
        • RDS for MySQL 5.6版本升级到5.7
        • 数据备份
        • 备份原理
        • 备份类型
        • 执行备份
        • 设置同区域备份策略
        • 设置跨区域备份策略
        • 创建手动备份
        • 复制备份
        • 管理备份
        • 下载备份文件
        • 下载Binlog备份文件
        • 查看并导出备份信息
        • 使用mysqlbinlog工具查看Binlog备份文件
        • 删除手动备份
        • 清理Binlog
        • 设置RDS for MySQL本地Binlog日志保留时长
        • 一键清理Binlog
        • 数据恢复
        • 数据恢复方案
        • 恢复到云上MySQL数据库
        • 全量数据恢复:按备份文件恢复
        • 全量数据恢复:恢复到指定时间点
        • 库表数据恢复:恢复到指定时间点
        • 跨区域数据恢复
        • 恢复到自建MySQL数据库
        • 实例管理
        • 购买与原实例相同配置的数据库实例
        • 修改实例名称
        • 修改实例备注
        • 升级内核小版本
        • 停止实例
        • 开启实例
        • 切换主备实例的可用性策略
        • 变更实例的CPU和内存规格
        • 手动扩容磁盘
        • 设置磁盘自动扩容
        • 重启实例
        • 设置可维护时间段
        • 手动切换主备实例
        • 自定义列表项
        • 导出实例
        • 删除按需实例
        • 单机转主备实例
        • 修改数据库同步方式
        • 按需转包周期
        • 包周期转按需
        • 回收站
        • 变更备机的可用区
        • 只读实例
        • 只读实例简介
        • 创建只读实例
        • 管理只读实例
        • 参数管理
        • 修改RDS实例参数
        • MySQL参数调优建议
        • 创建参数模板
        • 编辑参数模板
        • 导出参数模板
        • 比较参数模板
        • 查看参数修改历史
        • 复制参数模板
        • 重置参数模板
        • 应用参数模板
        • 查看参数模板应用记录
        • 修改参数模板描述
        • 删除参数模板
        • 连接管理
        • 配置和修改内网地址
        • 绑定和解绑弹性公网IP
        • 修改数据库端口
        • 设置安全组规则
        • 数据库代理(读写分离)
        • 读写分离简介
        • 数据库代理计费说明
        • 开通读写分离
        • 设置延时阈值
        • 修改读写分离地址
        • 变更数据库代理的规格
        • 关闭读写分离
        • 系统权重分配规则
        • 测试读写分离效果
        • 问题诊断和SQL分析
        • 性能监控
        • 查看实例性能指标
        • 问题诊断
        • 管理实时会话
        • 管理磁盘容量
        • 管理锁&事务
        • 管理历史事务
        • 管理诊断日报
        • SQL分析
        • 查看实例慢SQL
        • 查看实例TOP SQL
        • 新增SQL洞察任务
        • 新建SQL限流规则
        • 配置自治限流
        • 数据库管理
        • 创建数据库
        • 修改数据库备注
        • 授权
        • 删除
        • 开启或关闭事件定时器
        • 账号管理(非管理员权限)
        • 创建数据库用户
        • 重置密码
        • 修改数据库账号权限
        • 删除
        • 安全与加密
        • 数据库安全设置
        • 重置管理员密码
        • 修改实例安全组
        • 服务端加密
        • 设置SSL数据加密
        • 使用数据库安全服务
        • 设置密码过期策略
        • 解绑弹性公网IP外部连接
        • 使用最新版本数据库
        • 监控与告警
        • 支持的监控指标
        • 查看监控指标
        • 设置告警规则
        • 设置秒级监控
        • 事件监控
        • 事件监控简介
        • 查看事件监控数据
        • 创建事件监控的告警通知
        • 事件监控支持的事件说明
        • 日志管理
        • 日志配置管理
        • 查看或下载错误日志
        • 查看或下载慢日志
        • 查看主备切换日志
        • 开启SQL审计日志
        • 下载SQL审计日志
        • 任务中心
        • 查看任务
        • 删除任务
        • 最佳实践
        • MySQL读写分离
        • 最佳实践概述
        • 前提条件
        • 资源规划
        • 方案正文
        • 自建MySQL迁移上云
        • 最佳实践概述
        • 前提条件
        • 资源规划
        • 方案正文
        • 安全白皮书
        • 安全白皮书
        • 性能白皮书
        • 测试方法
        • 测试环境
        • 测试工具
        • 测试步骤
        • 测试模型
        • 测试指标
        • MySQL 5.6测试结果
        • MySQL 5.7测试结果
        • MySQL 8.0测试结果
        • 常见问题
        • 通用类
        • 资源及磁盘管理类
        • 数据库权限类
        • 连接类
        • 数据库存储类
        • 备份与恢复类
        • 计费类
        • 购买类
        • 操作类
        • 性能类
        • 视频专区
        • 文档下载
        • 相关协议
        • 天翼云关系型数据库服务协议
        • 关系型数据库服务等级协议
          无相关产品

          本页目录

          帮助中心关系数据库MySQL版产品简介权限管理
          权限管理
          更新时间 2025-12-24 14:38:32
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-12-24 14:38:32
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节介绍了权限管理的相关内容。

          如果您需要对的RDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。

          通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有RDS的使用权限,但是不希望他们拥有删除RDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用RDS,但是不允许删除RDS的权限,控制他们对RDS资源的使用范围。

          如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用RDS服务的其它功能。

          IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。

          RDS权限

          RDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问RDS时,需要先切换至授权区域。

          根据授权精细程度分为角色和策略。

          • 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。

          • 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。

          如下表所示,包括了RDS的所有系统权限。

          表 RDS系统策略

          策略名称/系统角色描述类别依赖关系
          RDS FullAccess关系型数据库服务所有权限。系统策略

          无。

          如果要使用存储空间自动扩容功能,IAM子账号需要添加如下授权项:

          • iam:agencies:listAgencies

          • iam:agencies:createAgency

          • iam:permissions:listRolesForAgencyOnProject

          • iam:permissions:grantRoleToGroupOnProject

          • iam:permissions:grantRoleToAgencyOnProject

          • iam:roles:listRoles

          • iam:roles:createRole

          RDS ReadOnlyAccess关系型数据库服务资源只读权限。系统策略无。
          RDS ManageAccess关系型数据库服务除删除操作外的DBA权限。系统策略无。
          RDS Administrator关系型数据库服务管理员。系统角色依赖Tenant Guest和Server Administrator角色,在同项目中勾选依赖的角色。

          下表列出了RDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。

          表 常用操作与系统权限的关系

          操作RDS FullAccessRDS ReadOnlyAccessRDS ManageAccessRDS Administrator
          创建RDS实例√x√√
          删除RDS实例√xx√
          查询RDS实例列表√√√√

          表 常用操作与对应授权项

          操作名称授权项备注
          创建数据库实例

          rds:instance:create

          rds:param:list

          界面选择VPC、子网、安全组需要配置:

          vpc:vpcs:list

          vpc:vpcs:get

          vpc:subnets:get

          vpc:securityGroups:get

          vpc:securityGroupRules:get

          创建加密实例需要在项目上配置KMS Administrator权限。

          变更数据库实例的规格rds:instance:modifySpec无。
          扩容数据库实例的磁盘空间rds:instance:extendSpace无。
          单机转主备实例rds:instance:singleToHa若原单实例为加密实例,需要在项目上配置KMS Administrator权限。
          重启数据库实例rds:instance:restart无。
          删除数据库实例rds:instance:delete无。
          查询数据库实例列表rds:instance:list无。
          实例详情rds:instance:list实例详情界面展示VPC、子网、安全组,需要对应配置vpc:*:get和vpc:*:list。
          修改数据库实例密码rds:password:update无。
          修改端口rds:instance:modifyPort无。
          修改内网IPrds:instance:modifyIp

          界面查询剩余IP列表需要:

          vpc:subnets:get

          vpc:ports:get

          修改实例名称rds:instance:modify无。
          修改运维时间窗rds:instance:modify无。
          手动主备倒换rds:instance:switchover无。
          修改同步模式rds:instance:modifySynchronizeModel无。
          切换策略rds:instance:modifyStrategy无。
          修改实例安全组rds:instance:modifySecurityGroup无。
          绑定/解绑公网IPrds:instance:modifyPublicAccess

          界面列出公网IP需要:

          vpc:publicIps:get

          vpc:publicIps:list

          设置回收站策略rds:instance:setRecycleBin无。
          查询回收站rds:instance:list无。
          开启、关闭SSLrds:instance:modifySSL无。
          开启、关闭事件定时器rds:instance:modifyEvent无。
          读写分离操作rds:instance:modifyProxy无。
          申请内网域名rds:instance:createDns无。
          备机可用区迁移rds:instance:create备机迁移涉及租户子网下的IP操作,若为加密实例,需要在项目上配置KMS Administrator权限。
          表级时间点恢复rds:instance:tableRestore无。
          透明数据加密(Transparent Data Encryption,TDE)权限rds:instance:tde仅用于RDS for SQL Server数据库实例。
          修改主机权限rds:instance:modifyHost无。
          查询对应账号下的主机rds:instance:list无。
          获取参数模板列表rds:param:list无。
          创建参数模板rds:param:create无。
          修改参数模板参数rds:param:modify无。
          应用参数模板rds:param:apply无。
          修改指定实例的参数rds:param:modify无。
          获取指定实例的参数模板rds:param:list无。
          获取指定参数模板的参数rds:param:list无。
          删除参数模板rds:param:delete无。
          重置参数模板rds:param:reset无。
          对比参数模板rds:param:list无。
          保存参数模板rds:param:save无。
          查询参数模板类型rds:param:list无。
          设置自动备份策略rds:instance:modifyBackupPolicy无。
          查询自动备份策略rds:instance:list无。
          创建手动备份rds:backup:create无。
          获取备份列表rds:backup:list无。
          获取备份下载链接rds:backup:download无。
          删除手动备份rds:backup:delete无。
          复制备份rds:backup:create无。
          查询可恢复时间段rds:instance:list无。
          恢复到新实例rds:instance:create

          界面选择VPC、子网、安全组需要配置:

          vpc:vpcs:list

          vpc:vpcs:get

          vpc:subnets:get

          vpc:securityGroups:get

          vpc:securityGroupRules:get

          恢复到已有或当前实例rds:instance:restoreInPlace无。
          获取实例Binlog清理策略rds:binlog:get无。
          合并Binlog文件rds:binlog:merge无。
          下载Binlog文件rds:binlog:download无。
          删除Binlog文件rds:binlog:delete无。
          设置Binlog清理策略rds:binlog:setPolicy无。
          获取数据库备份文件列表rds:backup:list无。
          获取历史数据库列表rds:backup:list无。
          查询数据库错误日志rds:log:list无。
          查询数据库慢日志rds:log:list无。
          下载数据库错误日志rds:log:download无。
          下载数据库慢日志rds:log:download无。
          开启、关闭审计日志rds:auditlog:operate无。
          获取审计日志列表rds:auditlog:list无。
          查询审计日志策略rds:auditlog:list无。
          生成审计日志下载链接rds:auditlog:download无。
          获取主备切换日志rds:log:list无。
          创建数据库rds:database:create无。
          查询数据库列表rds:database:list无。
          查询指定用户的已授权数据库rds:database:list无。
          删除数据库rds:database:drop无。
          创建数据库账户rds:databaseUser:create无。
          查询数据库账户列表rds:databaseUser:list无。
          查询指定数据库的已授权账户rds:databaseUser:list无。
          删除数据库账户rds:databaseUser:drop无。
          授权数据库账户rds:databasePrivilege:grant无。
          解除数据库账户权限rds:databasePrivilege:revoke无。
          任务中心列表rds:task:list无。
          删除任务中心任务rds:task:delete无。


           

           

           

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  数据库实例状态
          下一篇 :  RDS应用场景
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明