Tous les produits
Search
Centre de documentation

DataWorks:Autorisation intercomptes (RDS, Hive ou Kafka)

Dernière mise à jour :Aug 10, 2026

Si le type de source de données est défini sur le mode Instance Alibaba Cloud et que l'instance appartient à un autre compte Alibaba Cloud, vous devez accorder au compte propriétaire de la tâche de synchronisation l'autorisation de lecture sur l'instance avant de pouvoir synchroniser les données.

Contexte

Lorsque vous ajoutez une source de données en mode Instance Alibaba Cloud et que l'instance appartient à un compte différent de celui utilisé pour DataWorks Data Integration, vous devez configurer une autorisation intercomptes.

Prérequis

Une connexion réseau doit exister entre le VPC de l'instance de la source de données et le groupe de ressources DataWorks, par exemple via Cloud Enterprise Network (CEN). Pour plus d'informations, consultez les Solutions de connectivité réseau.

Procédure

Suivez les étapes ci-dessous pour configurer l'autorisation intercomptes :

Actions sur le compte de la source de données

  1. Connectez-vous à la console RAM et créez un rôle RAM. Pour plus d'informations, consultez la section Créer un rôle RAM pour un compte Alibaba Cloud approuvé.

    Paramètres clés :

    • Principal Type : sélectionnez Cloud Account.

    • Role Name : saisissez un nom personnalisé.

    • Principal Name : sélectionnez Another Alibaba Cloud Account, puis saisissez l'UID du compte Alibaba Cloud propriétaire de l'espace de travail DataWorks.

  2. Accordez les autorisations requises au rôle RAM nouvellement créé. Pour plus d'informations, consultez la section Accorder des autorisations à un rôle RAM.

    Paramètres clés :

    • Permission Policy : sélectionnez System Policy.

    • Policy Name : sélectionnez une politique en fonction du type d'instance, comme indiqué dans le tableau suivant.

      Instance type

      Policy name

      RDS (MySQL, SQL Server, PostgreSQL, MariaDB)

      AliyunDataWorksAccessingRdsReadOnlyPolicy

      Hive

      AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy

      Kafka

      AliyunDataWorksAccessingAlikafkaPolicy

      AnalyticDB for MySQL 3.0

      AliyunADBReadOnlyAccess

  3. Modifiez la politique de confiance du rôle RAM nouvellement créé. Pour plus d'informations, consultez la section Modifier l'entité de confiance d'un rôle RAM en un compte Alibaba Cloud.

    Politique de confiance :

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "Service": [
                        "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }
    Remarque

    Remplacez <Alibaba Cloud account ID of the DataWorks user> par l'UID du compte Alibaba Cloud propriétaire de votre espace de travail DataWorks.

Actions sur le compte DataWorks

  1. Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur Data Integration > Data Integration dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Data Integration.

  2. Ajoutez une source de données RDS, Hive ou Kafka.

    Paramètres clés :

    Parameter

    Description

    Data Source Type

    ApsaraDB for RDS.

    Instance Owner

    Sélectionnez Another Alibaba Cloud Account ou Other Alibaba Cloud Account.

    Remarque

    Sélectionnez une option en fonction de la configuration de la source de données.

    UID of Another Alibaba Cloud Account

    Saisissez l'UID du compte Alibaba Cloud propriétaire de l'instance RDS, Hive ou Kafka.

    RAM Role Name

    Saisissez le nom du rôle RAM que vous avez créé.

  3. Testez la connectivité.