All Products
Search
Document Center

DataWorks:Otorisasi cross-account (RDS, Hive, atau Kafka)

Last Updated:May 07, 2026

Diperlukan jika Anda membuat sumber data dalam mode instans Alibaba Cloud dan instans tersebut dimiliki oleh akun Alibaba Cloud yang berbeda dari akun ruang kerja DataWorks Anda. Otorisasi ini memberikan izin baca kepada akun DataWorks yang diperlukan untuk menjalankan tugas sinkronisasi.

Latar Belakang

Saat menambahkan sumber data, Anda dapat mengatur tipenya ke mode instans Alibaba Cloud. Jika instans tersebut dimiliki oleh akun Alibaba Cloud yang berbeda dari akun ruang kerja DataWorks Anda, Anda harus mengonfigurasi otorisasi cross-account.

Prasyarat

Harus terdapat koneksi jaringan antara VPC instans sumber data dan kelompok sumber daya DataWorks, misalnya melalui Cloud Enterprise Network (CEN). Untuk informasi selengkapnya, lihat Solusi konektivitas jaringan.

Prosedur

Untuk mengonfigurasi otorisasi cross-account pada sumber data RDS, Hive, atau Kafka, ikuti langkah-langkah berikut:

Tindakan pada akun sumber data

  1. Masuk ke konsol RAM dan buat peran RAM. Untuk informasi selengkapnya, lihat Buat peran RAM untuk akun Alibaba Cloud tepercaya.

    Parameter utama:

    • Principal Type: Pilih Cloud Account.

    • Role Name: Masukkan nama kustom.

    • Principal Name: Pilih Another Alibaba Cloud Account, lalu masukkan UID akun Alibaba Cloud pemilik ruang kerja DataWorks.

  2. Berikan izin yang diperlukan kepada peran RAM yang baru dibuat. Untuk informasi selengkapnya, lihat Berikan izin kepada peran RAM.

    Parameter utama:

    • Permission Policy: Pilih System Policy.

    • Policy Name: Pilih kebijakan berdasarkan tipe instans.

      Instance type

      Policy name

      RDS (MySQL, SQL Server, PostgreSQL, MariaDB)

      AliyunDataWorksAccessingRdsReadOnlyPolicy

      Hive

      AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy

      Kafka

      AliyunDataWorksAccessingAlikafkaPolicy

      AnalyticDB for MySQL 3.0

      AliyunADBReadOnlyAccess

  3. Ubah kebijakan kepercayaan peran RAM. Untuk informasi selengkapnya, lihat Ubah kebijakan kepercayaan peran RAM.

    Kebijakan kepercayaan:

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "Service": [
                        "<UID of the primary Alibaba Cloud account that owns the DataWorks workspace>@cdp.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }
    Catatan

    <Alibaba Cloud account ID of the primary account for the DataWorks user> perlu diganti dengan ID akun Alibaba Cloud utama untuk ruang kerja DataWorks Anda.

Tindakan pada akun DataWorks

  1. Masuk ke Konsol DataWorks. Di wilayah target, klik Data Integration > Data Integration di panel navigasi sebelah kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.

  2. Tambahkan sumber data RDS, Hive, atau Kafka.

    Parameter utama:

    Parameter

    Description

    Data Source Type

    Pilih ApsaraDB for RDS.

    Instance Owner

    Pilih Another Alibaba Cloud Account atau Other Alibaba Cloud Account.

    Catatan

    Pilih opsi berdasarkan konfigurasi sumber data Anda.

    UID of other Alibaba Cloud account (the UID of the other primary account)

    Masukkan UID akun Alibaba Cloud utama pemilik instans RDS, Hive, atau Kafka.

    RAM role for authorization (the other RAM role)

    Masukkan nama peran RAM.

  3. Uji konektivitas.