数据库命令授权 命令组后续操作 修改命令组:选择需要修改的命令组,单击“操作”列中“编辑”,按照需求进行命令组数据的修改,单击“提交”完成命令组数据更新。 删除命令组:选择需要删除的命令组,单击“操作”列中“删除”,在弹出的对话框中单击“确定”即可删除命令组。 注意 删除后的命令组不可恢复,并且若命令组已绑定命令授权规则会导致该命令规则失效,请谨慎操作。 新增命令授权规则 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“授权管理 > 数据库命令授权”,进入“命令授权”页面。 3. 单击“新增”,开始新增字符命令授权。 参数 参数说明 基本信息 授权规则名称 自定义资产访问授权的规则名称。 基本信息 启用状态 选择该授权规则的启用状态,默认启用。 登录名 登录名 (可选)选择需要配置访问授权的用户。 登录名 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 资产 (可选)选择需要配置访问授权的资产。 资产 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 账号 资产账号 选择命令授权规则生效的资产账号,添加资产账号请参见:资产账号章节。 敏感命令 选择需要进行控制的命令组,并填写优先级,优先级范围:1~100,数字越小优先级越高。 授权时间 填写该授权的有效期。审批通过后,在有效期内可多次执行符合该规则的命令。 说明 配置时至少需要关联至少一个授权对象,否则这条命令策略不起作用,其余未关联的表示对所有生效; 以基础设施访问授权时,账号必须拥有该基础设施访问授权的访问权限策略才会生效。