Sebelum pengguna dapat bekerja dengan Data Lake Formation (DLF), Anda harus mengonfigurasi dua jenis izin untuk mereka: API permissions mengontrol operasi API DLF yang dapat dipanggil pengguna; data permissions mengontrol sumber daya data yang dapat diakses pengguna.
Alur konfigurasi izin DLF
Untuk instruksi lengkap, lihat:
Prasyarat
Sebelum memulai, pastikan Anda memiliki:
-
Akun Alibaba Cloud atau hak istimewa administrator RAM untuk memberikan kebijakan RAM
-
Peran
super_administratoratauadmindi DLF untuk memberikan izin data
Pemilik Akun Alibaba Cloud secara default merupakansuper_administratordi semua wilayah. Pengguna RAM yang mengaktifkan DLF di suatu wilayah secara otomatis mewarisi hak istimewasuper_administratoruntuk semua resource di wilayah tersebut.
Langkah 1: Berikan izin API
Administrator RAM atau pemilik Akun Alibaba Cloud harus menyambungkan kebijakan RAM ke pengguna sebelum pengguna tersebut dapat memanggil API DLF apa pun.
Untuk memberikan kebijakan kepada pengguna, lakukan langkah-langkah berikut:
-
Buka Konsol RAM.
-
Di panel navigasi kiri, pilih .
-
Di kolom Actions pengguna RAM target, pilih Attach Policy.
DLF menyediakan dua kebijakan yang telah ditentukan sebelumnya:
Policy
Access level
AliyunDLFFullAccessFull API access
AliyunDLFReadOnlyAccessRead-only API access
Untuk daftar lengkap operasi API DLF dan aksi RAM yang diperlukan untuk masing-masing, lihat Manage API permissions.
Langkah 2: Berikan izin data
Setelah izin API dikonfigurasi, berikan izin data agar pengguna dapat mengakses resource DLF tertentu. Hanya super_administrator atau admin yang dapat melakukan langkah ini.
Gunakan salah satu metode berikut untuk memberikan izin data kepada pengguna:
-
Assign a DLF role: Tambahkan peran DLF ke pengguna. Pengguna akan mewarisi semua izin data yang terkait dengan peran tersebut. Lihat Manage DLF users and roles untuk detailnya.
-
Grant resource-specific permissions: Berikan izin kepada pengguna secara langsung pada resource tertentu. Lihat Manage data permissions untuk detailnya.