22.1 用户和角色

MySQL Enterprise Monitor 访问控制使您能够管理以下内容:

  • 资产可见性:访问从主机或 MySQL 实例收集的数据的权限。可以严格限制访问特定的受监控资产组。

  • 应用程序管理:查看或更改 MySQL Enterprise Monitor 配置的权限。

  • 特定数据访问权限:查看特定类型的潜在敏感数据的权限。

  • 角色重用:不是为每个用户定义权限,而是在角色中定义权限集,并且可以将多个用户分配给每个角色。

访问控制系统基于用户和角色。用户没有直接分配给他们的权利。所有权利都在角色上定义。用户被分配给角色并继承在这些角色上定义的权限。

角色

角色是分配给用户的权限的集合。角色定义允许用户在应用程序中查看和执行的操作。用户可以分配给多个角色。

如果用户被分配到多个角色,MySQL Enterprise Monitor 总是会为该用户获取在这些角色上定义的最高权限。例如,如果用户被分配到一个 Advisor Configuration设置为 Read-Only 的角色,另一个Advisor Configuration设置为 Administer 的角色,则 Administer 是该用户使用的权限。

用户

用户是用户名、密码和可选身份验证方法(例如 Active Directory 或 LDAP)的简单定义。必须为每个用户分配至少一个角色。

笔记

无法保存没有分配角色的用户。