SLS PG 兼容层在鉴权方式上做到了安全与便捷兼得:
- 复用阿里云 RAM 体系:天然打通阿里云 RAM 权限体系,无需维护两套账号。
- 零迁移成本:直接使用已有的阿里云 AccessKey ID 作为数据库用户名,AccessKey Secret 作为数据库密码。
- 权限继承:完整继承 RAM 策略。如果在 RAM 中限制了某个 AK 只能读取特定的 Logstore,那么该用户通过 PG 协议连接时,依然受此策略限制。
这种设计带来的好处:
- 安全管理统一在 RAM 层完成,避免「数据库账号」与「云账号」两套体系造成的权限漂移。
- 现有的 AK 轮转、临时凭证等安全机制自动生效。
- 支持细粒度的 logstore 级别访问控制,满足多团队、多业务场景的权限隔离需求。




