Topik ini menjelaskan cara memberikan otorisasi dan mengelola Pengguna Manajemen Akses Sumber Daya (RAM) serta peran dalam Pembentukan Danau Data (DLF).
Pengguna dan peran
Untuk mengakses DLF, ikuti langkah-langkah berikut:
Berikan kebijakan akses API RAM yang diperlukan kepada pengguna atau peran RAM.
Berikan izin metadata yang diperlukan kepada pengguna DLF atau Peran DLF.
Mengelola pengguna DLF
Lihat dan sinkronkan pengguna
Masuk ke Konsol DLF.
Di menu sebelah kiri, klik System & Security.
Pada tab Access Control, klik subtab Users dan pilih Sync Users. Ini akan menyinkronkan semua pengguna dan peran RAM di bawah Akun Alibaba Cloud Anda ke DLF.
Menghapus pengguna atau peran RAM juga akan menghapusnya dari DLF.
Mengelola peran DLF
Peran DLF adalah kumpulan izin yang dapat digunakan untuk memberikan set izin yang sama kepada beberapa pengguna.
Peran sistem
Nama peran | Deskripsi | Izin |
admin | Administrator danau data | Memiliki izin penuh untuk akses data, dapat memberikan izin di DLF, dan dapat membuat peran serta katalog kustom. |
super_administrator | Super administrator | Memiliki semua izin dari peran admin dan dapat memodifikasi pengguna yang ditetapkan ke peran admin. Catatan DLF secara otomatis menetapkan peran |
Untuk menerapkan izin data granular dan mengelola otorisasi secara efisien, buat peran kustom dan berikan izin kepadanya. Pengguna baru yang ditambahkan ke peran ini mewarisi izinnya, menghilangkan otorisasi berulang dan meningkatkan efisiensi manajemen.
Buat peran baru
Buka halaman manajemen peran.
Masuk ke .
Di menu sebelah kiri, klik System & Security.
Pada tab Access Control, klik tab Roles.
Klik Create Role.
Di panel Create Role, masukkan nama peran dan klik OK.
Anda dapat mengklik Add untuk memilih pengguna yang ada dan menetapkan peran DLF baru kepada pengguna tersebut.
Tetapkan peran DLF kepada pengguna
Menetapkan peran DLF sistem atau kustom kepada pengguna memberikan semua izin yang terkait dengan peran tersebut.
Prosedur:
Di halaman Roles, temukan peran target dan klik Modify di kolom Actions.
Di panel Modify Role, klik Add dan pilih pengguna yang ada.
Klik OK.
Hapus peran
Di halaman Roles, temukan peran target dan klik Delete di kolom Actions.
Di dialog konfirmasi, klik OK.
Peran sistem admin dan super_administrator tidak dapat dihapus.