IAM-роли
Для управления доступом к ресурсам сервиса Managed MySQL можно использовать:
При назначении ролей рекомендуется придерживаться принципа минимальных привилегий.
Сервисные роли
Заголовок раздела «Сервисные роли»mmysql.viewer
Заголовок раздела «mmysql.viewer»Роль mmysql.viewer позволяет просматривать информацию о ресурсах сервиса.
С этой ролью вы можете:
- получать информацию о кластерах, базах данных, резервных копиях и пользователях;
- получать списки кластеров, баз данных, резервных копий и пользователей;
- просматривать параметры подключения;
- просматривать квоты.
mmysql.editor
Заголовок раздела «mmysql.editor»Роль mmysql.editor позволяет управлять ресурсами сервиса.
С этой ролью вы можете:
- получать информацию о кластерах, базах данных, резервных копиях и пользователях;
- получать списки кластеров, баз данных, резервных копий и пользователей;
- просматривать параметры подключения;
- просматривать квоты;
- управлять кластерами, базами данных и пользователями в кластере;
- управлять резервным копированием и восстановлением данных.
Роль включает все разрешения роли mmysql.viewer.
mmysql.admin
Заголовок раздела «mmysql.admin»Роль mmysql.admin позволяет управлять ресурсами сервиса и доступом к ним.
С этой ролью вы можете:
- получать информацию о кластерах, базах данных, резервных копиях и пользователях;
- получать списки кластеров, баз данных, резервных копий и пользователей;
- просматривать параметры подключения;
- просматривать квоты;
- управлять кластерами, базами данных и пользователями в кластере;
- управлять резервным копированием и восстановлением данных.
Роль включает все разрешения ролей mmysql.editor и mmysql.viewer.