Перейти к содержимому

IAM-роли

Для управления доступом к ресурсам сервиса Managed MySQL можно использовать:

При назначении ролей рекомендуется придерживаться принципа минимальных привилегий.

Роль mmysql.viewer позволяет просматривать информацию о ресурсах сервиса.

С этой ролью вы можете:

  • получать информацию о кластерах, базах данных, резервных копиях и пользователях;
  • получать списки кластеров, баз данных, резервных копий и пользователей;
  • просматривать параметры подключения;
  • просматривать квоты.

Роль mmysql.editor позволяет управлять ресурсами сервиса.

С этой ролью вы можете:

  • получать информацию о кластерах, базах данных, резервных копиях и пользователях;
  • получать списки кластеров, баз данных, резервных копий и пользователей;
  • просматривать параметры подключения;
  • просматривать квоты;
  • управлять кластерами, базами данных и пользователями в кластере;
  • управлять резервным копированием и восстановлением данных.

Роль включает все разрешения роли mmysql.viewer.

Роль mmysql.admin позволяет управлять ресурсами сервиса и доступом к ним.

С этой ролью вы можете:

  • получать информацию о кластерах, базах данных, резервных копиях и пользователях;
  • получать списки кластеров, баз данных, резервных копий и пользователей;
  • просматривать параметры подключения;
  • просматривать квоты;
  • управлять кластерами, базами данных и пользователями в кластере;
  • управлять резервным копированием и восстановлением данных.

Роль включает все разрешения ролей mmysql.editor и mmysql.viewer.