Sebelum pengguna dapat bekerja dengan Data Lake Formation (DLF), Anda harus mengonfigurasi dua jenis izin untuk mereka: API permissions mengontrol operasi API DLF yang dapat dipanggil pengguna, sedangkan data permissions mengontrol resource data yang dapat diakses pengguna.
Prasyarat
Sebelum memulai, pastikan Anda memiliki:
Akun Alibaba Cloud atau hak istimewa administrator RAM untuk memberikan kebijakan RAM
Peran
super_administratoratauadmindi DLF untuk memberikan izin data
Pemilik Akun Alibaba Cloud secara default merupakansuper_administratordi semua Wilayah. Pengguna RAM yang mengaktifkan DLF di suatu Wilayah secara otomatis mewarisi hak istimewasuper_administratoruntuk semua resource di Wilayah tersebut.
Langkah 1: Berikan izin API
Administrator RAM atau pemilik Akun Alibaba Cloud harus menyambungkan kebijakan RAM ke pengguna sebelum pengguna tersebut dapat memanggil API DLF apa pun.
Untuk memberikan kebijakan kepada pengguna, lakukan langkah-langkah berikut:
Buka Konsol RAM.
Di panel navigasi kiri, pilih .
Di kolom Actions milik pengguna RAM yang dituju, pilih Attach Policy.
DLF menyediakan dua kebijakan yang telah ditentukan sebelumnya:
Policy
Access level
AliyunDLFFullAccessFull API access
AliyunDLFReadOnlyAccessRead-only API access
Untuk daftar lengkap operasi API DLF dan aksi RAM yang diperlukan untuk masing-masing operasi, lihat Manage API permissions.
Langkah 2: Berikan izin data
Setelah izin API dikonfigurasi, berikan izin data agar pengguna dapat mengakses resource DLF tertentu. Hanya super_administrator atau admin yang dapat melakukan langkah ini.
Gunakan salah satu metode berikut untuk memberikan izin data kepada pengguna:
Assign a DLF role: Tambahkan peran DLF ke pengguna. Pengguna tersebut akan mewarisi semua izin data yang terkait dengan peran tersebut. Lihat Manage DLF users and roles untuk detailnya.
Grant resource-specific permissions: Berikan izin langsung kepada pengguna untuk resource tertentu. Lihat Manage data permissions untuk detailnya.