Topik ini menjawab pertanyaan umum mengenai kontrol izin pengguna.
-
Mengapa RAM user tidak dapat melihat ruang kerja apa pun setelah masuk ke Konsol DataWorks?
-
Bagaimana cara memberikan izin kepada RAM user untuk membuat ruang kerja DataWorks?
-
Bagaimana cara memberikan izin AliyunDataWorksFullAccess kepada RAM user?
-
Bagaimana cara memberikan izin kepada RAM user untuk membeli layanan?
-
Bagaimana cara mengatur nomor ponsel dan alamat email untuk RAM user?
-
Bagaimana cara menetapkan seat DataWorks (misalnya, untuk Data Agent) kepada RAM user?
Mengapa RAM user tidak dapat melihat ruang kerja
Konsol DataWorks hanya menampilkan ruang kerja yang telah ditambahkan akun saat ini. RAM user harus ditambahkan ke ruang kerja DataWorks agar dapat melihatnya dalam daftar ruang kerja di konsol.
Menambahkan RAM user ke ruang kerja
Administrator ruang kerja dapat menambahkan RAM user ke ruang kerja melalui halaman manajemen ruang kerja. Untuk informasi selengkapnya, lihat Tambahkan anggota ke ruang kerja.
Berikan izin untuk membuat ruang kerja
Akun Alibaba Cloud harus memberikan izin AliyunDataWorksFullAccess kepada RAM user di Konsol RAM.
Berikan izin AliyunDataWorksFullAccess
Masuk ke Konsol RAM. Di panel navigasi sebelah kiri, pilih Identities > Users. Temukan RAM user yang dituju dalam daftar pengguna, lalu klik Add Permissions di kolom Actions. Pada panel Add Permissions, klik tab System Policies. Pilih kebijakan AliyunDataWorksFullAccess dari daftar kebijakan izin, lalu klik OK.
Berikan izin untuk membeli layanan
Akun Alibaba Cloud harus memberikan izin AliyunBSSOrderAccess kepada RAM user di Konsol RAM.
Berikan izin untuk mengaitkan atau memutuskan kaitan kelompok sumber daya dengan ruang kerja
RAM user harus memiliki peran administrator ruang kerja untuk ruang kerja tersebut.
Atur nomor ponsel dan alamat email untuk RAM user
Jika RAM user perlu menerima peringatan, Akun Alibaba Cloud harus mengatur nomor ponsel dan alamat email untuk RAM user tersebut dalam konfigurasi peringatan di Konsol DataWorks. Untuk informasi selengkapnya, lihat Lihat dan konfigurasikan kontak peringatan.
Pertimbangan saat offboarding pengguna
Sebelum pengguna meninggalkan perusahaan, pindahkan kepemilikan tugas terkait di DataWorks sebelum menghapus RAM user dari RAM. Menghapus pengguna secara langsung dari RAM dapat menyebabkan error di sisi DataWorks.
Untuk memindahkan node secara massal: Buka halaman Operation Center > Scheduled Tasks. Gunakan daftar drop-down Owner di bagian atas untuk memfilter node yang dimiliki oleh pengguna yang akan keluar. Pilih node yang akan dipindahkan, lalu klik Change Owner di bilah aksi di bagian bawah untuk memindahkan kepemilikan tugas secara massal. Jika jumlah node sangat banyak, tingkatkan nilai Page Size agar semua node dapat dipilih sekaligus.
Perbarui aturan pemantauan dan periksa konfigurasi jadwal piket secara berkala.
Di halaman Operation Center > Intelligent Monitor > Rule Management, saat Anda mengedit aturan pemantauan, bagian Recipients menyediakan tiga opsi: Task Owner, Duty Roster (Anda perlu memilih jadwal piket yang sesuai), dan Other (Anda dapat menentukan penerima). Pastikan pengguna yang akan keluar telah dihapus dari konfigurasi penerima di semua aturan terkait.
Tetapkan seat DataWorks (misalnya, untuk Data Agent) kepada RAM user
Beberapa fitur DataWorks (seperti Data Agent) memerlukan seat yang dibeli secara terpisah untuk setiap RAM user. Jika RAM user perlu menggunakan fitur-fitur tersebut, Akun Alibaba Cloud harus terlebih dahulu membeli edisi yang sesuai (misalnya, edisi Team), lalu menetapkan seat tersebut kepada RAM user.
Untuk memberikan akses DataWorks kepada RAM user, lakukan langkah-langkah berikut:
-
Masuk ke Konsol RAM menggunakan Akun Alibaba Cloud dan berikan kebijakan izin terkait DataWorks (seperti AliyunDataWorksFullAccess) kepada RAM user. Untuk informasi selengkapnya, lihat Kelola izin RAM user.
-
Tetapkan seat fitur yang sesuai kepada RAM user di Konsol DataWorks. Metode penetapan seat bervariasi tergantung pada modul fitur. Untuk informasi selengkapnya, lihat dokumentasi masing-masing fitur.