AWS RDS - 我授予 BI/DW 系统访问权限的最佳方式是什么

AWS RDS - what is the best way for me to give access to a BI/DW system

我们已经与一家公司合作,从我们的交易系统(AWS RDS Sql 服务器)为我们构建一个 BI/Data 仓库解决方案。

我通过提供最佳安全配置文件的 VPC 和安全组授予对我们的数据库的只读访问权限的最佳方式是什么,同时仍然使与 运行 的 ETL 作业的连接表现良好?

请注意,BI 端在 Azure 中 运行ning。

VPC 和 Security Groups 没有做数据库的能力read-only。

您应该创建一个只有读取权限的数据库用户,或者最好在 RDS 中创建一个 read-replica 服务器并只授予他们访问权限。您将需要与您雇用的公司合作,以确定他们将如何访问数据库,以便您可以正确打开安全组规则以允许他们连接到数据库。