前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >yearning-2:yearning常规使用总述

yearning-2:yearning常规使用总述

作者头像
千里行走
发布2022-04-28 16:26:28
8290
发布2022-04-28 16:26:28
举报
文章被收录于专栏:千里行走

目录:

(1).审核规则规划

(2).配置数据库到yearning

(3).创建流程模版

(4).创建权限组并关联数据库

(5).创建普通用户并分配readonly权限组

(6).验证普通用户可用性

(7).注意事项

(1).审核规则规划

审核规则位置:

尽量做到最严:这里只列开的。其余保持默认设置。

(2).配置数据库到yearning

这里有一个细节:master和slave都要配置一个,所有的查询都从slave走,这样避免对线上服务的冲击。写走master,通过工单审计来控制对线上的影响。

依次配置master,slave。

完成后:

(3).创建流程模版

设置审核阶段:

添加执行阶段:

添加执行后再确定,否则提示“最后一个步骤必须是执行”的错误。

(4).创建权限组并关联数据库

admin是超级管理员的默认权限组,用户肯定不能用这个,需要新建。

安全考虑只给关联数据库的查询权限!

(5).创建普通用户并分配readonly权限组

添加用户:用户名rain,密码Password123

然后为用户分配权限组让他可以查询test数据库:

分配readonly权限组:

退出admin账号,用普通用户rain登陆验证。

(6).验证普通用户可用性

用rain账号登陆。选择sql查询。

选择数据源:

验证是否只能查询:OK

正常查询:OK。

(7).注意事项

生产使用时,要注意,一个数据库可能会配置成多个数据源,因为一个数据库的不同用户可以查询的资源边界是不一样的。

另外,不论是测试还是生产,都只能给查询。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-04-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 千里行走 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档