23.1 打开权限集

Open 实现没有特定于组的角色。此场景具有以下角色类型:

  • 经理:负责所有监控资产、顾问配置、组配置、查询分析、事件处理和通信。(默认角色。完全访问。)

  • DBA:负责监控资产、查询分析、事件调查。

此场景涉及以下用户:

  • 经理:负责所有受监控的资产。

  • DBA:负责监控 MySQL 实例,调查问题并修复这些问题。

经理角色

本节描述 Open 实现的管理者角色定义。担任此角色的用户是高级用户。他们负责配置一切。该角色被允许执行以下操作:

  • 所有可能的行动。

表 23.1 管理者角色定义

允许 等级

服务器组

管理

MySQL实例

管理

查询分析聚合数据

只读

查询分析示例和解释数据

只读

网络应用登录

只读

MySQL 企业监视器

管理

顾问配置

管理

事件停电

管理

事件处理

管理

新组创建

管理

设置

管理

用户和角色

管理


Manager 用户负责配置 Advisor 阈值并定义事件处理程序和通知组。通知组包含标准 DBA 角色的成员和高级 DBA 成员。

由于MySQL 实例设置为管理 ,该用户有权关闭事件 。

DBA角色

本节描述 Open 实现的 DBA 角色定义。担任此角色的用户是监控用户。他们负责调查事件并解决受监控 MySQL 实例的问题。该角色被允许执行以下操作:

  • 除用户管理和编辑 MEM 设置之外的所有任务。

表 23.2 DBA 角色定义

允许 等级

服务器组

管理

MySQL实例

管理

查询分析聚合数据

只读

查询分析示例和解释数据

只读

网络应用登录

只读

MySQL 企业监视器

只读

顾问配置

管理

事件停电

管理

事件处理

管理

新组创建

管理

设置

没有任何

用户和角色

没有任何


笔记

It is possible, in this Open implementation, to add all DBA users to the default DBA role. However, for any size installation, it is recommended to have a well-defined hierarchy of users. Particularly for SMTP or SNMP notifications which can, if unmanaged, produce a very high volume of notification traffic. It is recommended to have a single group of senior users manage Advisor, Event Handler, and Notification Group configuration. All requests should go through those senior users.

Also, it is not possible to edit the default DBA role.

Role Membership

Users are assigned to roles in the following way:

  • Manager Role

    • Teamlead/Coordinator user

  • DBA Role

    • DBAs