# 运维资产库访问授权
为数据库操作员通过堡垒机访问三方业务系统数据，提供数据库资源的访问权限。
#### 约束与限制
运维资产库账号必须先纳管才能在"授权资产/账号"查询。
#### 管理授权组和授权组用户
1. 使用系统管理员sysadmin账号[登录数据库运维管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0008.html)。
2. 在左侧导航栏，选择"运维资产管理 \> 运维资产库访问授权"。 
   图1运维资产库访问授权   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482570.png "点击放大")
   
   
3. 新增访问授权组：单击"新增访问授权组"，填写授权组名称。 
   图2新增访问授权组   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162221.png "点击放大")
   表1新增访问授权组参数说明 
   | 参数名称      | 说明             |
   |:---|:---|
   | 访问授权组名称 | 访问授权组的名称。（必填） |
      
   
   
4. 单击"确定"按钮。
5. 给授权组添加资产库账号。 
   1. 在当前已选择的授权组，单击"资产/账号数量"，进入"授权资产/账号"页面。
      图3授权资产/账号   
      ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162223.png "点击放大") 
   
   2. 单击"添加资产控制及账号"按钮，弹出"添加资产控制及账号"页面。选择需要添加的资产库账号。一次可以选择多条。
   
   3. 单击"确定"，将资产库账号添加到权限组中。
   
   4. 找到已添加的资产库账号，可进行如下操作：
      - 单条账号删除：单击"删除"，确认框单击"确定"，将该账号从权限组中删除。
      
      - 批量账号删除：选择资产库账号前面的复选框，可以选择多个。单击页面右上方的"批量移除"按钮。可以批量将该账号从权限组中删除。
       
   
   
   
   
6. 给授权组添加运维授权用户。 
   1. 在当前已选择的授权组，单击"授权用户"，进入"运维授权用户"页面。
      图4运维授权用户   
      ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322686.png "点击放大") 
   
   2. 单击页面右上方的"新增运维授权用户"按钮。弹出"新增授权应用用户"页面，通过姓名、账号名可以快速检索到指定的运维用户。
      图5新增运维授权用户   
      ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721042099.png "点击放大")
      表2运维用户检索参数说明 
      | 参数    | 说明                      |
      |:---|:---|
      | 姓名\|账号 | 运维用户的真实姓名或者账号名称，支持模糊匹配。 |
         
      
   
   3. 选择为授权组添加的运维用户，可多选。
   
   4. 单击"确定"。弹出"成功"。
   
   5. 选择运维用户列表上的运维用户，单击"删除"按钮。
   
   6. 弹出"删除后无法恢复，是否确认删除授权用户"提示，单击确认。删除运维用户。
   
   7. 选择运维用户列表前面的复选框，可以一次性选择多个。单击页面右上角的"批量移除"，可以批量删除运维用户。
   
   
   
   
7. 单击页面右上角的"返回"按钮，可以返回到授权组列表页面。
 
#### 相关操作
配置完成后，运维人员可以通过堡垒机访问资产。
![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
该功能主要是为运维人员配置可以访问哪些数据库权限。
