活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      文档数据库服务

      文档数据库服务

        • 产品动态
        • 产品介绍
        • 产品定义
        • 系统架构
        • 集群架构
        • 副本集架构
        • 常用概念
        • 集群
        • 数据库参数模板
        • 区域和可用区
        • 功能特性
        • 文档数据库服务与自建数据库的对比优势
        • 典型应用
        • 实例说明
        • 数据库实例规格
        • 数据库引擎和版本
        • 数据库实例状态
        • 只读节点简介
        • 文档数据库服务与其他云服务的关系
        • 使用限制
        • 权限管理
        • 计费说明
        • 公有云产品计费说明
        • 产品价格
        • 计费模式
        • 备份计费
        • 专属云产品计费说明
        • 开通方式
        • 产品价格
        • 计费方式
        • 快速入门
        • 集群快速入门
        • 使用限制
        • 实例连接方式介绍
        • 使用流程
        • 通过内网连接集群实例
        • 概述
        • 创建集群实例
        • 设置安全组
        • 通过Mongo Shell连接集群实例(内网连接)
        • 通过公网连接集群实例
        • 概述
        • 创建集群实例
        • 绑定弹性公网IP
        • 设置安全组
        • 通过公网连接集群实例
        • 副本集快速入门
        • 使用限制
        • 实例连接方式介绍
        • 使用流程
        • 通过内网连接副本集实例
        • 概述
        • 创建副本集实例
        • 设置安全组
        • 通过内网连接副本集实例
        • 通过公网连接副本集实例
        • 概述
        • 创建副本集实例
        • 绑定弹性公网IP
        • 设置安全组
        • 通过公网连接副本集实例
        • 用户指南
        • 连接管理
        • 跨网段访问配置
        • 申请Shard和Config节点的地址
        • 修改实例内网地址
        • 修改数据库端口
        • 申请和修改内网域名
        • 数据迁移
        • 迁移方案概览
        • 通过mongoexport和mongoimport工具迁移数据
        • 通过mongodump和mongorestore工具迁移数据
        • 通过数据复制服务迁移数据
        • 数据库使用
        • 通过命令创建数据库账户
        • 重置管理员密码
        • 支持与限制的命令
        • 通过命令创建数据库
        • 实例生命周期管理
        • 变更实例
        • 修改实例名称
        • 修改实例备注
        • 补丁升级
        • 大版本升级
        • 扩容磁盘
        • 变更实例的CPU和内存规格
        • 变更集群实例的节点
        • 变更副本集实例的节点
        • 添加副本集实例节点
        • 添加副本集实例只读节点
        • 手动切换副本集主备节点
        • 删除副本集实例节点
        • 删除副本集实例只读节点
        • 设置可维护时间段
        • 迁移可用区
        • 操作系统更新
        • 数据备份
        • 备份原理及方案
        • 设置自动备份策略
        • 设置增量备份策略
        • 设置跨区域备份策略
        • 创建手动备份
        • 删除手动备份
        • 删除自动备份
        • 下载备份文件
        • 数据恢复
        • 恢复方案
        • 恢复备份到新实例
        • 恢复备份到当前实例
        • 恢复备份到指定时间点
        • 恢复集群实例到指定时间点
        • 恢复副本集实例数据到指定时间点
        • 恢复副本集库表到指定时间点
        • 恢复备份到本地自建数据库
        • 恢复集群备份到本地自建数据库
        • 概述
        • 目录及配置说明
        • 恢复configsvr副本集
        • 恢复shardsvr1副本集
        • 恢复shardsvr2副本集
        • 恢复mongos节点
        • 检查集群状态
        • 恢复副本集备份到本地自建数据库
        • 参数模板管理
        • 什么是参数模板
        • 创建参数模板
        • 编辑参数模板
        • 查看参数修改历史
        • 导出参数模板
        • 比较参数模板
        • 复制参数模板
        • 重置参数模板
        • 应用参数模板
        • 查看参数模板应用记录
        • 修改参数模板描述
        • 删除参数模板
        • 任务中心
        • 监控与告警
        • 文档数据库服务支持的监控指标
        • 设置告警规则
        • 查看监控指标
        • 设置秒级监控
        • 告警规则管理
        • 审计
        • 支持审计的关键操作列表
        • 查看操作事件
        • 日志管理
        • 错误日志
        • 慢日志
        • 日志配置管理
        • 审计日志
        • 通过云日志服务查看审计日志
        • 通过文档数据库服务查看审计日志
        • DDS使用规范建议
        • 设计规范
        • 开发规范
        • 性能调优
        • 参数调优
        • 数据库读写性能提升
        • 实例CPU使用率高问题排查
        • 磁盘使用率高问题排查
        • 内存使用率高问题排查
        • 集群实例负载不均衡问题排查
        • 慢请求定位方法
        • 优化数据库语句方法
        • 通过设置数据分片提升性能
        • 权限管理
        • 创建用户并授权使用DDS
        • DDS自定义策略
        • 策略语法:RBAC
        • 数据安全性
        • 设置SSL数据加密
        • 重置管理员密码
        • 修改实例安全组
        • 跨可用区容灾
        • 创建跨可用区集群实例
        • 创建跨可用区副本集实例
        • 最佳实践
        • 如何实现副本集高可用和读写分离
        • 通过ECS内网连接DDS实例
        • 通过弹性IP连接DDS实例
        • 如何通过设置数据分片来提升性能
        • 如何通过SQL优化来提升DDS性能
        • 常见问题
        • 通用类
        • 计费类
        • 操作类
        • 创建与删除
        • 数据库连接
        • 数据库使用
        • 数据库存储
        • 数据库参数修改
        • 备份与恢复
        • 数据库性能
        • 管理类
        • 网络安全
        • 资源监控
        • 日志管理
        • 支持与限制的命令
        • 文档下载
        • 文档下载
        • 相关协议
        • 天翼云文档数据库服务协议
        • 天翼云文档数据库服务等级协议
          无相关产品

          本页目录

          帮助中心文档数据库服务产品介绍权限管理
          权限管理
          更新时间 2024-09-10 17:52:33
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-09-10 17:52:33
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节介绍了文档数据库服务的权限管理说明。

          如果您需要对云上购买的DDS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。

          通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DDS的使用权限,但是不希望他们拥有删除DDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DDS,但是不允许删除DDS的权限策略,控制他们对DDS资源的使用范围。

          如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DDS服务的其它功能。

          IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。

          DDS权限

          默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。

          DDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DDS时,需要先切换至授权区域。

          根据授权精细程度分为角色和策略。

          • 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。
          • 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DDS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。

          如表所示,包括了DDS的所有系统权限。

          DDS系统权限

          策略名称/系统角色 描述 类别 依赖关系
          DDS FullAccess 文档数据库服务所有权限。 系统策略 无
          DDS ReadOnlyAccess 文档数据库服务资源只读权限,拥有该权限的用户仅能查看文档数据库服务数据。 系统策略 无
          DDS ManageAccess 文档数据库服务除删除操作外的DBA权限。 系统策略 无
          DDS Administrator 文档数据库服务(DDS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest和Tenant Administrator角色,在同项目中勾选依赖的角色。

          下表列出了DDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。

          常用操作与系统权限的关系

          操作 DDS FullAccess DDS ReadOnlyAccess DDS ManageAccess DDS Administrator
          创建实例 √ x √ √
          查询实例列表 √ √ √ √
          删除实例 √ x x √
          重启实例 √ x √ √
          主备倒换 √ x √ √
          修改端口 √ x √ √
          重置密码 √ x √ √
          修改SSL √ x √ √
          修改安全组 √ x √ √
          绑定/解绑公网IP √ x √ √
          磁盘扩容 √ x √ √
          规格变更 √ x √ √
          节点扩容 √ x √ √
          删除扩容失败节点 √ x × √
          修改备份策略 √ x √ √
          重命名实例 √ x √ √
          修改内网IP地址 √ x √ √
          变更实例下节点绑定的参数模板 √ x √ √
          切换慢日志明文显示开关 √ x √ √
          切换审计日志开关 √ x √ √
          下载审计日志 √ x √ √
          删除审计日志 √ x × √
          下载备份文件 √ x √ √
          创建手动备份 √ x √ √
          查询备份列表 √ √ √ √
          恢复到新实例 √ x √ √
          恢复到已有实例 √ x √ √
          删除备份 √ x × √
          创建参数模板 √ x √ √
          查询参数模板列表 √ √ √ √
          修改参数模板 √ x √ √
          删除参数模板 √ x × √
          任务中心列表 √ x √ √

          下表列出了DDS常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。

          表 常用操作与对应的授权项

          操作

          授权项

          备注

          实例创建页

          • vpc:vpcs:list

          • vpc:subnets:get

          • vpc:securityGroups:get

          创建页需要查询对应的VPC、子网、安全组。

          创建实例

          • dds:instance:create

          • vpc:vpcs:list

          • vpc:vpcs:get

          • vpc:subnets:get

          • vpc:securityGroups:get

          • vpc:ports:get

          界面使用默认VPC、子网、安全组需对应配置vpc:*:create权限,

          创建加密实例需要在项目上配置KMS Administrator权限。

          查询实例列表

          dds:instance:list

          -

          查询实例详情

          dds:instance:list

          如果实例详情界面需要展示VPC、子网、安全组,请增加vpc:*:get和vpc:*:list授权项。

          导出实例列表

          dds:instance:list

          如果需要导出VPC、子网、安全组,请增加vpc:*:get和vpc:*:list授权项。

          删除实例

          dds:instance:deleteInstance

          删除实例需要同时删除数据侧IP地址。

          重启实例

          dds:instance:reboot

          -

          主备倒换

          dds:instance:switchover

          -

          修改端口

          dds:instance:modifyPort

          -

          重置密码

          dds:instance:resetPasswd

          -

          修改SSL

          dds:instance:modifySSL

          -

          修改安全组

          dds:instance:modifySecurityGroup

          -

          绑定公网IP

          dds:instance:bindPublicIp

          绑定公网IP时,需要查询已经创建好的公网IP。

          • 不支持企业项目

          • 不支持细粒度

          解绑公网IP

          dds:instance:unbindPublicIp

          • 不支持企业项目

          • 不支持细粒度

          磁盘扩容

          dds:instance:extendVolume

          -

          规格变更

          dds:instance:modifySpec

          -

          节点扩容

          • dds:instance:extendNode

          • vpc:vpcs:list

          • vpc:vpcs:get

          • vpc:subnets:get

          • vpc:securityGroups:get

          • vpc:ports:get

          -

          删除扩容失败节点

          dds:instance:extendNode

          如果IP地址已经创建完成,但后续流程失败,需要同时删除数据侧IP地址。

          修改备份策略

          dds:instance:modifyBackupPolicy

          -

          重命名实例

          dds:instance:modify

          -

          修改内网IP地址

          • dds:instance:modifyVIP

          • vpc:subnets:get

          • vpc:ports:get

          修改内网IP地址,需要预先查询出可用的IP地址,再进行修改。

          变更实例下节点绑定的参数模板

          dds:instance:modifyParameter

          -

          切换慢日志明文显示开关

          dds:instance:modifySlowLogPlaintextSwitch

          -

          切换审计日志开关

          dds:instances:modifyAuditLogSwitch

          -

          下载审计日志

          dds:instances:downloadAuditLog

          -

          删除审计日志

          dds:instance:deleteAuditLog

          -

          下载备份文件

          dds:backup:download

          -

          创建手动备份

          dds:instance:createManualBackup

          -

          查询备份列表

          dds:backup:list

          -

          恢复到新实例

          • dds:backup:createInstanceFromBackup

          • vpc:vpcs:list

          • vpc:vpcs:get

          • vpc:subnets:get

          • vpc:securityGroups:get

          • vpc:ports:get

          加密实例需要在项目上配置KMS Administrator权限。

          恢复到已有实例

          dds:backup:refreshInstanceFromBackup

          -

          删除备份

          dds:backup:delete

          -

          创建参数模板

          dds:param:create

          -

          查询参数模板列表

          dds:param:list

          -

          修改参数模板

          dds:param:modify

          -

          删除参数模板

          dds:param:delete

          -

          任务中心列表

          dds:task:list

          -

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  使用限制
          下一篇 :  计费说明
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明