Diperlukan jika Anda membuat sumber data dalam mode instans Alibaba Cloud dan instans tersebut dimiliki oleh akun Alibaba Cloud yang berbeda dari akun ruang kerja DataWorks Anda. Otorisasi ini memberikan izin baca kepada akun DataWorks yang diperlukan untuk menjalankan tugas sinkronisasi.
Latar Belakang
Saat menambahkan sumber data, Anda dapat mengatur tipenya ke mode instans Alibaba Cloud. Jika instans tersebut dimiliki oleh akun Alibaba Cloud yang berbeda dari akun ruang kerja DataWorks Anda, Anda harus mengonfigurasi otorisasi cross-account.
Prasyarat
Harus terdapat koneksi jaringan antara VPC instans sumber data dan kelompok sumber daya DataWorks, misalnya melalui Cloud Enterprise Network (CEN). Untuk informasi selengkapnya, lihat Solusi konektivitas jaringan.
Prosedur
Untuk mengonfigurasi otorisasi cross-account pada sumber data RDS, Hive, atau Kafka, ikuti langkah-langkah berikut:
Tindakan pada akun sumber data
Masuk ke konsol RAM dan buat peran RAM. Untuk informasi selengkapnya, lihat Buat peran RAM untuk akun Alibaba Cloud tepercaya.
Parameter utama:
Principal Type: Pilih Cloud Account.
Role Name: Masukkan nama kustom.
Principal Name: Pilih Another Alibaba Cloud Account, lalu masukkan UID akun Alibaba Cloud pemilik ruang kerja DataWorks.
Berikan izin yang diperlukan kepada peran RAM yang baru dibuat. Untuk informasi selengkapnya, lihat Berikan izin kepada peran RAM.
Parameter utama:
Permission Policy: Pilih System Policy.
Policy Name: Pilih kebijakan berdasarkan tipe instans.
Instance type
Policy name
RDS (MySQL, SQL Server, PostgreSQL, MariaDB)
AliyunDataWorksAccessingRdsReadOnlyPolicy
Hive
AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy
Kafka
AliyunDataWorksAccessingAlikafkaPolicy
AnalyticDB for MySQL 3.0
AliyunADBReadOnlyAccess
Ubah kebijakan kepercayaan peran RAM. Untuk informasi selengkapnya, lihat Ubah kebijakan kepercayaan peran RAM.
Kebijakan kepercayaan:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "<UID of the primary Alibaba Cloud account that owns the DataWorks workspace>@cdp.aliyuncs.com" ] } } ], "Version": "1" }Catatan<Alibaba Cloud account ID of the primary account for the DataWorks user>perlu diganti dengan ID akun Alibaba Cloud utama untuk ruang kerja DataWorks Anda.
Tindakan pada akun DataWorks
Masuk ke Konsol DataWorks. Di wilayah target, klik di panel navigasi sebelah kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.
Tambahkan sumber data RDS, Hive, atau Kafka.
Parameter utama:
Parameter
Description
Data Source Type
Pilih ApsaraDB for RDS.
Instance Owner
Pilih Another Alibaba Cloud Account atau Other Alibaba Cloud Account.
CatatanPilih opsi berdasarkan konfigurasi sumber data Anda.
UID of other Alibaba Cloud account (the UID of the other primary account)
Masukkan UID akun Alibaba Cloud utama pemilik instans RDS, Hive, atau Kafka.
RAM role for authorization (the other RAM role)
Masukkan nama peran RAM.
Uji konektivitas.