Si le type de source de données est défini sur le mode Instance Alibaba Cloud et que l'instance appartient à un autre compte Alibaba Cloud, vous devez accorder au compte propriétaire de la tâche de synchronisation l'autorisation de lecture sur l'instance avant de pouvoir synchroniser les données.
Contexte
Lorsque vous ajoutez une source de données en mode Instance Alibaba Cloud et que l'instance appartient à un compte différent de celui utilisé pour DataWorks Data Integration, vous devez configurer une autorisation intercomptes.
Prérequis
Une connexion réseau doit exister entre le VPC de l'instance de la source de données et le groupe de ressources DataWorks, par exemple via Cloud Enterprise Network (CEN). Pour plus d'informations, consultez les Solutions de connectivité réseau.
Procédure
Suivez les étapes ci-dessous pour configurer l'autorisation intercomptes :
Actions sur le compte de la source de données
-
Connectez-vous à la console RAM et créez un rôle RAM. Pour plus d'informations, consultez la section Créer un rôle RAM pour un compte Alibaba Cloud approuvé.
Paramètres clés :
Principal Type : sélectionnez Cloud Account.
Role Name : saisissez un nom personnalisé.
Principal Name : sélectionnez Another Alibaba Cloud Account, puis saisissez l'UID du compte Alibaba Cloud propriétaire de l'espace de travail DataWorks.
-
Accordez les autorisations requises au rôle RAM nouvellement créé. Pour plus d'informations, consultez la section Accorder des autorisations à un rôle RAM.
Paramètres clés :
Permission Policy : sélectionnez System Policy.
-
Policy Name : sélectionnez une politique en fonction du type d'instance, comme indiqué dans le tableau suivant.
Instance type
Policy name
RDS (MySQL, SQL Server, PostgreSQL, MariaDB)
AliyunDataWorksAccessingRdsReadOnlyPolicy
Hive
AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy
Kafka
AliyunDataWorksAccessingAlikafkaPolicy
AnalyticDB for MySQL 3.0
AliyunADBReadOnlyAccess
-
Modifiez la politique de confiance du rôle RAM nouvellement créé. Pour plus d'informations, consultez la section Modifier l'entité de confiance d'un rôle RAM en un compte Alibaba Cloud.
Politique de confiance :
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com" ] } } ], "Version": "1" }RemarqueRemplacez
<Alibaba Cloud account ID of the DataWorks user>par l'UID du compte Alibaba Cloud propriétaire de votre espace de travail DataWorks.
Actions sur le compte DataWorks
-
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Data Integration.
-
Ajoutez une source de données RDS, Hive ou Kafka.
Paramètres clés :
Parameter
Description
Data Source Type
ApsaraDB for RDS.
Instance Owner
Sélectionnez Another Alibaba Cloud Account ou Other Alibaba Cloud Account.
RemarqueSélectionnez une option en fonction de la configuration de la source de données.
UID of Another Alibaba Cloud Account
Saisissez l'UID du compte Alibaba Cloud propriétaire de l'instance RDS, Hive ou Kafka.
RAM Role Name
Saisissez le nom du rôle RAM que vous avez créé.
Testez la connectivité.