首批通过分布式安全可靠测评,为关键业务系统打造
跨项目双向授权
更新时间:2026-05-26 20:21:49
OB Cloud 云数据库支持项目所有者或项目管理员向不同组织下或同一组织下的项目所有者或项目管理员发出跨项目双向授权的申请,对方同意后,双方均可为各自项目中的实例创建跨项目备实例。
背景信息
在 OB Cloud 云数据库的多云架构中,一个 OceanBase 账号下会根据不同的云厂商创建独立的组织,这些组织之间的资源默认相互隔离。过去,用户无法在不同组织/项目之间创建主备实例,这限制了实现跨云容灾的能力。通过跨项目双向授权功能,成功打通了不同渠道间主备库的创建障碍,支持用户构建更灵活、更健壮的跨云容灾方案,显著提升了业务的连续性和数据安全性。

跨项目双向授权流程如下:
| 序号 | 步骤说明 |
|---|---|
| 1 | 用户 A 和用户 B 完成跨项目的资源授权管理。 |
| 2 | 用户 A 在组织 B 的项目 B1 中创建组织 A 的项目 A1 中实例 A1 的备实例。此时用户 A 对备实例有操作权限,用户 B 仅可查看备实例。 |
| 3 | 备实例 A1 的费用,将从组织 B/项目 B1 中扣除。 |
| 4 | 用户 B 在组织 A 的项目 A1 中创建组织 B 的项目 B1 中实例 BN 的备实例。此时用户 B 对备实例有操作权限,用户 A 仅可查看备实例。 |
| 5 | 备实例 BN 的费用,将从组织 A/项目 A1 中扣除。 |
在做跨项目授权之后,两个项目之间各个角色在各自项目下的可操作权限如下:
| 角色类型 | 在组织 A/项目 A1 中的角色 | 在组织 B/项目 B1 中的角色 | 权限说明 |
|---|---|---|---|
| 用户 A | 组织管理员、项目所有者 | 项目所有者 |
|
| 用户 A | 组织管理员&&项目所有者 | 项目管理员 |
|
| 用户 A | 组织管理员&&项目所有者 | 实例管理员 |
|
| 用户A | 组织管理员&&项目所有者 | 项目成员 |
|
| 用户 B | 未加入 | 组织管理员、项目所有者 |
|
前提条件
项目所有者或项目管理员拥有发起跨项目双向授权的权限,建立跨项目授权后,用户可以创建跨项目主备。
项目成员可以查看该项目实例,以及该项目实例的跨项目主、备实例。
可以以本项目的权限,访问其他项目在本项目中创建的主、备实例。
可以以本项目的权限,访问在其他项目中本项目实例的主、备实例。
主备解耦后变为普通实例,权限原则和变更前相同,不再有跨项目逻辑。
跨项目主备实例的操作权限始终归属于创建方所在项目团队,备实例所在项目团队仅支持查看。
备实例资源费用将从所在项目的组织管理员账户中扣除。
发起方项目的项目所有者或项目管理员已加入到目标项目,具体操作参见成员管理。
操作步骤
进入配置项目页面
登录 OB Cloud 云数据库控制台,单击顶部菜单栏进入组织管理页面。

单击操作列下的配置项目。

单击跨项目授权页签

发起跨项目双向授权
单击发起跨项目双向授权,在下拉框中选择您要申请授权的组织和项目。您可选择同组织下的不同项目,或不同组织下的项目。

单击确定,您可在发起跨项目双向授权页签中,查看授权状态。当对方长时间未接受您的申请时,您可以选择再次发起申请或撤销申请。
再次发起申请:再次发起申请后,会向授权项目的项目所有者及项目管理员重新发送申请通知。
撤销申请:撤销后对方将无法再接受此申请。

接受跨项目双向授权
当其他项目所有者或项目管理员想您发起跨项目双向授权时,您可通过邮件或直接登录进入配置项目页面,单击审批,完成授权。审批通过后
双方均可为各自项目中的实例创建跨项目备实例。
跨项目主备实例的操作权限始终归属于创建方所在项目团队,备实例所在项目团队仅支持查看。
备实例资源费用将从所在项目的组织管理员账户中扣除。
