配置SQL ON OBS桶策略,实现DWS访问分离

举报
谈笑鸿儒 发表于 2021/03/04 19:45:15 2021/03/04
【摘要】 DWS SQL on OBS 权限

GaussDB(DWS) 提供SQL on OBS功能,满足用户对OBS桶中的数据进行查询。用户可以新建OBS桶,用于存储数据,然后通过OBS外表功能,将数据导入导出到OBS桶上。

在实际业务应用中,用户需要对OBS桶进行权限管控。当前的OBS桶的权限设计中,OBS桶可以基于IAM用户层级管控,但是有一种场景,即同一个用户,针对不同业务创建了OBS桶,这时就无法通过IAM用户权限控制进行管控,需要对桶进行更细粒度的权限划分。

举例一种场景:用户admin给业务A和业务B,在同一个region下,创建了DWS集群A,和DWS集群B,同时创建了OBS桶OBS_A,OBS_B。OBS_A只能被DWS集群A访问,OBS_B只能被DWS集群B访问。要满足该场景,可以按照如下配置步骤:

1. 从OBS桶控制台,选择一个桶,进入访问权限控制-》桶策略

2. 点击创建桶策略,选择自定义创建

3.策略内容选择允许

4.内容包含当前桶,桶内所有对象

5.桶动作选择所有

6. 条件配置选择IpAddress,这里的IP地址需要注意,要配置为DWS集群的管理IP,该IP需要联系DWS SRE获取

上述配置完成后,即可实现OBS桶被专属DWS集群访问。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。