Cette rubrique explique comment accorder des privilèges à un compte Alibaba Cloud et à un utilisateur RAM pour la transmission de données.
Contexte
Le système de connexion du service de transmission de données est identique à celui d'Alibaba Cloud. Vous pouvez vous connecter à l'aide d'un compte Alibaba Cloud ou d'un utilisateur RAM. Pour plus d'informations, consultez la documentation relative à Resource Access Management (RAM).
Un compte Alibaba Cloud possède les ressources Alibaba Cloud et est facturé en fonction de leur utilisation. Vous pouvez l'utiliser pour créer des utilisateurs RAM pour votre entreprise, ainsi que pour gérer ces utilisateurs et leur accorder des privilèges.
Les utilisateurs RAM sont créés et gérés par les comptes Alibaba Cloud dans le système RAM. Ils ne possèdent pas de ressources et ne font l'objet d'aucune facturation indépendante. Tous les utilisateurs RAM sont contrôlés et facturés par leurs comptes Alibaba Cloud respectifs.
Accorder des privilèges à un compte Alibaba Cloud pour la transmission de données
Le système de transmission de données doit disposer des privilèges nécessaires pour accéder aux ressources cloud. Si vous vous êtes connecté avec un compte Alibaba Cloud ne disposant pas des privilèges requis, accédez à la console Alibaba Cloud pour accorder les privilèges de transmission de données au compte.
-
Connectez-vous à la
à l'aide d'un compte Alibaba Cloud.
Dans le volet de navigation de gauche, développez Data Transmission et accédez à la page de navigation.
Cliquez sur Grant Privileges to RAM Role lorsque vous y êtes invité.
Confirmez les informations affichées sur la page et cliquez sur Agree.
Revenez à la page de transmission de données et actualisez-la.
Accorder des privilèges à un utilisateur RAM pour la transmission de données
Le système de transmission de données doit disposer des privilèges nécessaires pour accéder aux ressources cloud. Si vous vous êtes connecté avec un utilisateur RAM ne disposant pas des privilèges requis, accédez à la console Alibaba Cloud pour accorder les privilèges de transmission de données à l'utilisateur.
-
Connectez-vous à la
à l'aide d'un utilisateur RAM.
Dans le volet de navigation de gauche, développez Data Transmission et accédez à la page de navigation.
-
Cliquez sur Grant Privileges to RAM Role lorsque vous y êtes invité.
Vous pouvez également cliquer sur Switch to Alibaba Cloud Account pour utiliser le service de transmission de données.
Confirmez les informations affichées sur la page et cliquez sur Agree.
Revenez à la page de transmission de données et actualisez-la.
Si l'octroi des privilèges échoue, effectuez l'une des opérations suivantes :
Basculez vers le compte Alibaba Cloud pour vous connecter à la console.
-
Autorisez l'utilisateur RAM à accorder des privilèges à d'autres utilisateurs RAM.
Connectez-vous à la console RAM à l'aide du compte Alibaba Cloud.
Dans le volet de navigation de gauche, choisissez Identities > Users.
Sur la page Users , cliquez sur Add Permissions dans la colonne Actions correspondant à l'utilisateur RAM.
-
Dans la boîte de dialogue Add Permissions , cliquez sur l'onglet System Policy . Sur cet onglet, recherchez et sélectionnez AliyunRAMFullAccess pour l'ajouter à la liste Selected située à droite.
Accordez des privilèges à l'utilisateur RAM pour la transmission de données.

Cliquez sur OK.
Cliquez sur Complete.
Basculez vers un utilisateur RAM autorisé à accorder des privilèges aux rôles pour la transmission de données et reconnectez-vous à la console.
(Facultatif) Basculer vers le compte Alibaba Cloud pour se connecter à la console
Si vous vous êtes connecté à la console à l'aide d'un utilisateur RAM, suivez les étapes ci-dessous pour basculer vers le compte Alibaba Cloud. Vous pouvez également ignorer ces étapes et vous connecter directement à la console à l'aide du compte Alibaba Cloud.
-
Connectez-vous à la
à l'aide d'un utilisateur RAM.
-
Cliquez sur l'icône User Center dans le coin supérieur droit, puis cliquez sur Log Out.

-
Sur la page de connexion, connectez-vous à l'aide de votre Alibaba Cloud account .

(Facultatif) Autoriser un utilisateur RAM à accorder des privilèges aux rôles pour la transmission de données
Un utilisateur RAM doit se voir attribuer le rôle AliyunOceanbaseMigrationServiceRolePolicy avant de pouvoir accéder au système de transmission de données. Si ce rôle n'est pas attribué à l'utilisateur RAM, connectez-vous à la console RAM avec votre compte Alibaba Cloud et ajoutez manuellement les privilèges à ce rôle.
Connectez-vous à la console RAM à l'aide du compte Alibaba Cloud.
-
Créez un rôle pour la transmission de données.
Dans le volet de navigation de gauche, choisissez Identities > Roles.
Sur la page Roles , cliquez sur Create Role.
Dans la boîte de dialogue Create Role , définissez l'entité de confiance sur Alibaba Cloud Account et cliquez sur Next.
-
Sur la page Configure Role , configurez les paramètres.
Paramètre
Description
Nom du rôle
Saisissez AliyunOceanbaseMigrationServiceRole.
Remarques (facultatif)
La description du rôle à créer.
Sélectionner le compte Alibaba Cloud approuvé
Compte Alibaba Cloud actuel : si vous autorisez un utilisateur RAM sous le compte Alibaba Cloud actuel à assumer le rôle RAM, sélectionnez Current Alibaba Cloud Account.
Autre compte Alibaba Cloud : si vous autorisez un utilisateur RAM sous un autre compte Alibaba Cloud à assumer le rôle RAM, sélectionnez Other Alibaba Cloud Account et saisissez l'ID du compte Alibaba Cloud. Cette option est destinée à l'accès aux ressources entre différents comptes Alibaba Cloud.
Cliquez sur Complete.
-
Créez une stratégie d'autorisation permettant au service de transmission de données d'obtenir les informations RDS.
Revenez à la page Roles et cliquez sur Add Permissions pour le nouveau rôle.
-
Dans la boîte de dialogue Add Permissions , cliquez sur Create Policy dans Select Policy .
-
Sur la page Create Policy , cliquez sur JSON et saisissez l'instruction de stratégie suivante :
{ "Statement": [ { "Action": [ "rds:DescribeDBInstances", "rds:DescribeDBInstanceNetInfo", "rds:DescribeDBInstanceIPArrayList", "rds:ModifySecurityIps" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "vpc:DescribeVpcs", "vpc:DescribeVSwitches" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "polardb:DescribeDBClusterIPArrayList", "polardb:DescribeDBClusterNetInfo", "polardb:DescribeDBClusters", "polardb:DescribeRegions", "polardb:DescribeDBClusterEndpoints", "polardb:DescribeDBClusterAccessWhitelist", "polardb:ModifyDBClusterAccessWhitelist" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "dg:GetUserGatewayInstances", "dg:GetUserGateways", "dg:GetUserDatabases", "dg:ListDatabaseAccessPoint", "dg:DescribeRegions", "dg:FindUserGatewayById" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "adb:DescribeDBClusters", "adb:DescribeDBClusterAttribute", "adb:DescribeAutoRenewAttribute", "adb:DescribeAvailableResource", "adb:DescribeDBResourcePool", "adb:DescribeElasticDailyPlan", "adb:DescribeElasticPlan", "adb:DescribeTables", "adb:DescribeAllDataSource", "adb:DescribeSchemas", "adb:DescribeColumns", "adb:DescribeTablePartitionDiagnose", "adb:DescribeRegions", "adb:DescribeDBClusterNetInfo", "adb:DescribeDBClusterAccessWhiteList", "adb:ModifyDBClusterAccessWhiteList" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "dms:ListUsers", "dms:ListUserTenants", "dms:ListColumns", "dms:ListIndexes", "dms:ListDatabases", "dms:ListLogicDatabases", "dms:ListTables", "dms:ListLogicTables", "dms:ListInstances", "dms:GetUserActiveTenant", "dms:GetTableDBTopology", "dms:SearchDatabase", "dms:SearchTable" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "cms:DescribeContactList", "cms:DescribeMonitorGroups", "cms:DescribeMonitorGroupInstances", "cms:DescribeCustomMetricList", "cms:DescribeSystemEventMetaList", "cms:DescribeSystemEventCount", "cms:DescribeSystemEventAttribute", "cms:DescribeSystemEventHistogram", "cms:DescribeCustomEventCount", "cms:DescribeCustomEventAttribute", "cms:DescribeCustomEventHistogram", "cms:CreateMonitorGroup", "cms:PutCustomEvent", "cms:PutCustomMetric", "cms:PutContactGroup", "cms:PutCustomMetricRule" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "alikafka:ListInstance", "alikafka:UpdateInstance", "alikafka:ReadOnly" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": [ "ecs:DescribeVSwitches", "ecs:DescribeSecurityGroups", "ecs:CreateSecurityGroup", "ecs:DeleteSecurityGroup", "ecs:CreateNetworkInterface", "ecs:DescribeNetworkInterfaces", "ecs:CreateNetworkInterfacePermission", "ecs:DescribeNetworkInterfacePermissions", "ecs:DeleteNetworkInterface" ], "Resource": "*" } ], "Version": "1" } Cliquez sur Next: Edit Basic Information.
Définissez le Name et cliquez sur OK.
-
Ajoutez des privilèges au rôle RAM.
Revenez à la page Roles et cliquez sur Add Permissions pour le nouveau rôle.
Dans la boîte de dialogue Add Permissions , cliquez sur Custom Policy dans Select Policy .
Recherchez et sélectionnez la nouvelle stratégie pour l'ajouter à la liste Selected située à droite.
Cliquez sur OK.